近期,趨勢科技發現以信用卡為目標的網絡釣魚詐騙又出現新手段!不法分子通過搜索引擎大肆推廣釣魚網站,并利用釣魚網站或手機APP應用來進行誘惑詐騙用戶。這些釣魚網站或APP應用以修改信用卡密碼、清除不良信用記錄等方式為誘餌,以此騙取消費者的信用卡信息,進而盜取信用卡內資金。趨勢科技發現,很多釣魚網站或APP應用并不針對特定的銀行,是利用各銀行監管的灰色地帶,降低被封堵的幾率,用戶也暴露在更大的風險之中。
趨勢科技監測發現號稱可以提高信用卡額度的“愛卡網”(http://9580.cc/)存在高危風險,該網站識別難度極高,不法分子不僅精心設計了網站界面,使其看起來與正規網站無異。還會在大量網站中嵌入該釣魚網站的域名,并通過搜索引擎優化(SEO)技術使其排到搜索結果頁面的首頁,消費者稍不留神就有可能誤入該網站。更令人擔心的是,其頁面并不包含任何惡意代碼或捆綁惡意插件,這使其容易躲過安全防護軟件的監測,進而誘使用戶提供信用卡卡號、密碼、有效期等重要信息。
另一個值得特別關注的風險是金融釣魚APP的流行,這些釣魚APP并非將惡意程序進行二次封包,對消費者進行詐騙,而是純粹的假冒APP。它們一般通過釣魚網站進行傳播。一旦用戶下載之后,釣魚APP即會獲取讀取聯系人、發送短信等關鍵的系統權限。除了誘使受害者主動提供信用卡信息之外,這些APP還會在后臺監視并攔截銀行驗證碼等特定短信,發送給APP制作者,以盜取用戶信用卡資金。
趨勢科技中國區技術總監蔡昇欽表示:“以信用卡為目標的網絡詐騙已經有愈演愈烈之勢,移動支付的迅速發展更是讓不法分子找到了詐騙信用卡信息的新路徑。而且,不法分子已經不局限于使用一種手段來竊取用戶支付信息,而是會組合使用多種犯罪手段,這大幅提升了消費者防范的難度。要防范此類詐騙,首先要做的是避免訪問釣魚網站,這可以通過網址辨別+搜索引擎+安全軟件的組合方式來實現。”
趨勢科技通過進一步研究發現,不法分子在盜取被害者信用卡資金之后,還會通過購買點卡、“兼職返現”等行為,通過互聯網將錢“洗白”。而且,這個所謂的兼職返現其實是一個“套中套”,不法分子會引誘那些喜歡貪小便宜的人購買點卡以獲得“返現”。然而,當被害者持續投入之后,最終會發現這筆錢掉進了不法分子的錢包。
要防范以信用卡為目標的網絡詐騙,保護自己的資產,趨勢科技建議用戶提高警惕,并從以下幾點入手進行重點防范: