安全專區安全知識學苑安全技巧
網上支付安全寶典

【編者按】新春佳節鄰近,大家紛紛趕置年貨,或贈家人,或送好友,大件小件地購買十分不便,網上購物已經成爲解決這一問題最便捷的方式:只要輕輕點擊鼠標,輸入卡號、密碼等支付信息後,坐等貨品上門即可了。最近,我們發現個別網絡騙子發佈虛假、低價商品信息,並僞冒銀行網上支付頁面,騙取客戶銀行賬號信息。一些網友在上當被騙後也及時在互聯網發佈了被騙經過,我們對此進行了摘錄供網友參考。請廣大網友務必提高警惕,識別他們的慣用伎倆,歡歡喜喜地過個牛氣沖天的大年。

  【如何識別真假銀行網站】  【工行網上支付正確流程】  【騙子慣用伎倆

  【網友被騙案例1】  【網友被騙案例2

 

  【如何識別真假銀行網站】

  1. 覈對網址。真正工商銀行個人網上銀行登錄頁面和在線支付頁面的網址均以https://mybank.icbc.com.cn(或https://b2c.icbc.com.cn)開頭。

  2. 查看IE瀏覽器安全鎖和地址欄顏色。我行個人網上銀行登錄頁面和網上支付頁面都經過128位SSL加密處理,在打開上述頁面時,在IE瀏覽器狀態欄上會顯示一個“掛鎖”圖形的安全證書標識。如客戶瀏覽器爲IE7,在客戶進入工商銀行個人網上銀行登錄頁面和網上支付頁面時,IE瀏覽器地址欄顏色還會爲綠色

  3. 覈對預留驗證信息。“預留驗證信息”是我行爲幫助客戶有效識別銀行網站、防範不法分子利用假網站進行網上詐騙的一項服務。客戶可以在銀行預先記錄一段文字(即“預留驗證信息”),當客戶進入我行B2C在線支付頁面並輸入卡號和驗證碼後,網頁上會自動顯示客戶的預留信息,以便客戶驗證該網站是否爲真實的工商銀行網站。如果網頁上沒有顯示預留信息或顯示的信息與客戶的預留信息不符,便可以確認該網站是假網站

  【工行網上支付正確流程】

  【騙子慣用伎倆】

  伎倆1:騙子一般會通過各種渠道以非常吸引眼球的價格,發佈充值卡、遊戲卡等虛擬商品信息,然後通過種種說服,引導到他的釣魚網站。騙子通常會對買家說爲了證明你有網銀支付能力,先給他支付一元或兩元。如果買家真的相信騙子的話,去了騙子網站,騙子會給出一個假冒銀行網上支付的頁面讓買家輸入信息。

  伎倆2:假網站要求客戶同時輸入支付卡卡號、驗證碼和網上銀行登錄密碼。而真實的工行在線支付頁面只會提示客戶輸入支付卡號和驗證碼,當客戶正確輸入相關信息後,會顯示客戶設置的預留信息供您覈對是否爲真實銀行網站。某假網站的截圖如下,其破綻在於三處:一是IE地址欄不是以https://mybank.icbc.com.cn;二是要求客戶同時輸入支付卡號和登錄密碼;三是IE瀏覽器看不到證書安全掛鎖。

  伎倆3:買家不覺察輸入卡號和登錄密碼後,假支付頁面會模仿銀行網站給出一個顯示口令卡的頁面,但此時口令卡座標的圖片往往顯示不出來,顯示爲一個紅×,如下圖所示。這是騙子會以銀行系統升級繁忙顯示不出口令卡座標圖片或者客戶網速慢爲由,讓客戶多次刷新支付頁面,直致頁面顯示出口令卡座標。

  伎倆4:客戶輸入口令卡座標值後,假支付頁面會不斷提示“口令卡密碼輸入錯誤”並給出新的口令卡座標,讓買家多次輸入口令卡座標值,騙取買家口令卡多個座標密碼信息。

  伎倆5:假支付頁面會要求買家一次輸入兩個以上的口令卡座標密碼,甚至給出一個實際不存在的口令卡座標要求客戶輸入對應的密碼。

  【網友被騙案例1】

  以下爲一湖北客戶自述的被騙過程:

  我在網上找到了這樣一個購買虛擬物品的網站——http://www.65417.com/,也就是金鼎遊戲交易網,這個網站的虛擬物品很便宜,而且網站做的還不錯,也有看似很完善的支付平臺。我自己平時需要購買這些虛擬物品,也在淘寶上開店,所以也希望找個很好的批發商,所以就聯繫了該網站的客服QQ: 130765402(暱稱:金鼎客服②),2月15號下午,我與其客服人員聯繫買卡事宜,本想先買一張魔獸世界600點點卡,心想就算被騙,也就是22塊錢的事,於是按照客服人員的指導進人了該支付流程,並在一個工行支付頁面http://www.65417.com/b2c/ic.asp輸入了自己的賬戶和登錄密碼,到最後一個頁面的時候,輸入口令卡的地方爲兩個叉叉,我就問其客服,其讓我刷新,我刷新後就有了需要輸入對應的字母,我按照自己的口令卡輸入後發現沒有任何反應,我留心登陸自己的網銀賬戶查詢,發現餘額沒有任何變動,就沒有懷疑,其客服讓我再刷新,重新輸入,我按部就班,還是沒有任何反應,我開始懷疑有問題,我馬上查我的銀行賬戶,發現帳上只剩4塊多錢了,瞬間被轉走了575元錢,我退出再登陸,發現該騙子把我的網銀註銷了,我才知道自己上當受騙了,我立即報警立案,並且撥打了銀行客服電話,客服人員讓我去開戶銀行打印明細,並重置網上銀行,我第二天中午去辦理了該業務,並重新開通了網上銀行。

  【網友被騙案例2】

  銀川市的韓先生在網上購物時,即時交流工具突然收到一信息稱,某數碼網站正在搞優惠活動,他看中的一款手機僅售850元。隨後他查詢了該網站,發現該網站不僅有備案,而且網民評價也不錯。於是,他就按照該網頁提示,通過所謂的“工商銀行”網上銀行支付貨款,可是不知爲什麼,每次到輸入口令卡座標密碼時就發生錯誤。無奈之下他便到銀行詢問,這才發現卡上的1000多元被騙。


(2009-12-03)
關閉窗口