51CTO首页
AI.x社区
博客
学堂
精品班
免费课
企业培训
鸿蒙开发者社区
WOT技术大会
AIGC创新中国行
IT证书
公众号矩阵
移动端

10086伪基站钓鱼引发大量用户的网银密码泄漏

安全
2015年3月26日,深信服安全团队通过深信服自主研发的全网威胁监测平台发现一个异常活跃的10086伪基站钓鱼网站,该网站窃取大量用户的网银信息,导致用户蒙受严重的经济损失。深信服安全专家就用户防范网络钓鱼提供了5点安全建议。

“网络钓鱼”是指黑客将假冒网站伪装成真实的银行或电子商务网站,旨在窃取用户银行账号、密码等私密信息的欺诈行为。由于网络钓鱼可窃取个人用户储蓄卡或信用卡账号、密码等信息,导致受害用户蒙受严重的经济损失,该问题一直以来受到广泛的关注。

2015年3月26日,深信服安全团队通过深信服自主研发的全网威胁监测平台发现了一个异常活跃的10086伪基站钓鱼网站,并对该钓鱼网站展开跟踪调查。

伪基站是指伪装成运营商基站的假基站,它可以通过短信群发器、短信发信机等设备搜取以其为中心的、一定范围内的手机卡信息,并冒用如10086等第三方号码或个人手机号码,向用户手机强行发送含恶意网站链接的诈骗短信。当用户点击短信中的网站链接时,该链接将用户引向精心设计好的钓鱼网站,再以用户中奖等理由诱骗用户填写自己的银行卡账号、密码等信息。

深信服发现10086伪基站钓鱼网站

伪基站运行原理

深信服安全团队经研究发现,该10086伪基站钓鱼网站(http://wap.10086xxf.com/)表面上看来跟真实的10086网站并无差别,但当用户点击“现在就去兑换”按钮时,页面跳转到一个二级页面,该二级页面会提示用户输入储蓄卡或者信用卡的网银信息。

深信服发现10086伪基站钓鱼网站

10086伪基站钓鱼网站的主页

深信服发现10086伪基站钓鱼网站

提示用户选择银行卡种类的二级页面

用户选择银行卡种类后,网页将跳转到如下页面。此时,用户的银行卡号、提款密码、身份证号和银行预留手机等信息都将成为钓鱼对象。

深信服发现10086伪基站钓鱼网站

提示用户输入网银信息的页面

在对该钓鱼网站进行调查的过程中,深信服安全团队发现已有大量用户在国内各大银行的网银信息遭到了窃取。

为验证数据的真实性以及评估数据泄露所造成的影响,深信服安全团队通过渗透的方式进入10086伪基站的后台,并随机抽取被钓鱼用户的数据登录其网上银行,发现此次泄露的用户网银密码均为真实信息。

深信服发现10086伪基站钓鱼网站

被钓鱼的某银行用户

深信服安全团队还发现被窃取的用户信息包含如下数据类型。

深信服发现10086伪基站钓鱼网站

被窃取的用户信息包含的数据类型

由于此次事件涉及众多银行开户用户信息的泄露,深信服安全团队已于第一时间将此事上报国家互联网应急中心,并协助国家互联网应急中心各地分中心开展应急响应工作。

深入追踪,共发现214个类似钓鱼网站

除了上述提到的钓鱼网站,深信服安全团队继续进行深入调查,利用自主研发的全网扫描平台检测到的数据,通过反查技术,成功抓取了全国214个类似的10086伪基站钓鱼网站。

经过检验,深信服安全团队发现这214个钓鱼网站均收集了大量用户的网银信息,多则高达7000多条,少则也有2000多条。深信服安全专家表示,根据保守估计被窃取网银信息的用户数不下一百万人。

深信服发现10086伪基站钓鱼网站

成功爆破的钓鱼网站

深信服发现10086伪基站钓鱼网站

深信服安全团队抓取到的10086伪基站钓鱼网站

深信服安全专家建议

深信服安全专家指出,网络钓鱼主要通过两种方式诱骗用户:一种是以中奖为诱饵,欺骗用户填写身份证、银行账号等信息;另一种是模仿银行在线支付、电子交易等网站,骗取用户的银行卡信息或者在线支付账号、密码。为帮助广大个人用户防范网络钓鱼,深信服安全专家有如下安全建议:

1. 用户应加强个人安全防范意识,不要轻信任何中奖信息、轻易点击中奖网站链接。

2. 当用户接收到包含网站链接的短信时,首先要核实发送信息的号码是否为相关机构或个人的正确号码;其次,当用户需要访问该网站链接时,需仔细甄别网站的域名,钓鱼网站常常伪装成和真实网站相近的域名,如攻击者会使用如1oo86.cn等与10086.cn真实网站接近的域名。

3. 钓鱼网站通常只有一个页面,并无任何链接。用户访问网站时可尝试点击网页上的链接看能否打开,若链接无法打开,则该网站往往为钓鱼网站。

4. 大型电子商务网站通常都应用了可信证书类产品,该类网站支付页面的网址均以https打头,当用户访问购物网站支付页面发现网址并非以https开头时,应当提高警惕,不要轻易输入自己的银行卡信息。

5. 用户还需注意保护个人信息,不要在通过点击电子邮件链接访问的网站上输入相关登录账号、密码等信息,也不要在未知的网站上提交个人重要信息。

深信服全网威胁监测平台和全网扫描平台是由深信服自主研发的安全监测平台,能够实时监测全国的网络安全态势。作为互联网应急中心应急服务支撑单位,深信服安全团队会定时将全国网络安全形势上报国家互联网应急中心,并协助开展互联网应急响应工作。

申请专业的网络安全体检服务

作为国内安全实力一流的网络厂商,深信服拥有技术实力雄厚的安全团队和种类齐全的各项安全平台,能够为全国广大用户提供完善的网络安全体检服务。其中,深信服推出的云扫描平台能够对用户的网站进行深入扫描,可识别恶意网址,并检测出网站所存在的安全漏洞,有效地帮助用户加强网站安全建设。用户亦可通过部署深信服下一代防火墙NGAF,检测内网的安全性。深信服下一代防火墙NGAF可定位出被僵尸病毒感染的计算机,帮助用户发现僵尸网络;漏洞与攻击日志关联分析的功能也使得深信服下一代防火墙NGAF可帮助用户实时检测业务系统存在的漏洞。

广大用户可通过访问深信服官方网站www.sangfor.com.cn申请深信服的网站安全扫描服务或者试用深信服下一代防火墙NGAF,我们的安全专家将第一时间和您联系。

责任编辑:守望幸福 来源: 51CTO.com
相关推荐
中国移动客户端”——基站诈骗
近日,百度安全实验室发现一款“伪中国移动客户端”病毒,犯罪分子通过伪基站方式大量发送伪10086的短信,诱导用户点击钓鱼链接;并在钓鱼页面诱导用户输入网银账号、网银密码、下载安装“伪中国移动客户端”病毒;该病毒会在后台监控用户短信内容,获取网银验证码。

2014-06-12 09:26:24

退伍军人建基站闯大祸:60万用户
黄某购买伪基站设备,雇佣他人群发短信,从中获利一万余元。

2015-03-30 00:52:56

小米现新漏洞:大量用户资料泄漏
5月14日消息,继昨天晚上小米论坛被曝出存在用户资料泄漏的漏洞后,乌云再次曝出小米某安全漏洞致使用户资料大规模泄漏,乌云官方对新浪科技表示,该漏洞与上一漏洞并无关联。

2014-05-15 09:49:25

小米漏洞 小米 信息泄露
钓鱼网站伪造工行邮件:以“冻结账户”为名骗取密码
近日,360安全中心陆续接到大量用户反馈:称收到一封主题为“工商账户身份确认”的邮件,要求打开其中的链接登陆网银账户,否则就冻结账户资金。而这个所谓的网银链接(http:www.icbc.com.cn.bkbj.com)并非中国工商银行真正的网址,直接被360安全卫士鉴定为钓鱼网站。如果网友没有使用安全软件,一旦输入了银行账户和密码,就会立刻造成网银失窃的后果。

2010-09-18 16:31:59

钓鱼网站 网银密码 360安全中心
安全:用户安全意识保证不被盗
银行卡持有人的安全意识是影响网上银行安全性的不可忽视的重要因素。目前,我国银行卡持有人安全意识普遍较弱:不注意密码保密,或将密码设为生日等易被猜测的数字。

2009-05-05 22:55:16

中国移动(10086)钓鱼手机APP分析
前几天仿冒中国电信的钓鱼程序,似乎风风火火,今天给大家分析一个中国移动的钓鱼程序。

2014-10-09 13:30:08

钓鱼短信 钓鱼 中国移动
小心iPhone 5促销钓鱼邮件 确保您安全
苹果每次发布一款新产品,都会在市场上引发巨大的关注和反响,尤其是近期iPhone5的面世。借助市场对iPhone5的关注热点,一些钓鱼邮件试图以此伪装,悄然传播。

2012-10-18 17:08:28

梭子鱼 iPhone5 网络安全
天涯4000万用户明文密码泄漏
密码事件的延续,是一个不好的消息,但知道真相总不知道要好天涯社区4000W用户明文密码泄漏

2011-12-26 15:31:33

千名储户密码被盗遭诈骗
一种新的电话诈骗正在蔓延,与以往骗术不同的是,骗子不仅掌握了你的个人信息,更侵入你的网银,“帮”你购买银行理财产品,然后凭此精准的信息,以退款为由,骗取用户的手机验证码,最后将账户中的钱转走。

2015-08-24 14:23:08

网银密码 电话诈骗 网银安全
中国银行遭山寨 5万用户遭遇升级骗局
1月20日,金山网络安全中心发布橙色安全预警称,近日,不法分子冒充中国银行以中行网银E令(网上银行动态口令牌)升级为由实施网络诈骗,此类诈骗手法将传统的短信诈骗与钓鱼网站相结合,欺骗性更强。据金山网络最新统计数据显示,近两周,访问过中行山寨网站的用户已经多达5万人。金山网络安全专家建议广大网民,安装最新版本的金山毒霸安全套装即可有效...

2011-01-21 12:01:38

APP检测GSM基站方案探索
GSM伪基站如果用于钓鱼,危害就会很大。所以我就有一个想法,希望在APP层面检测伪基站。因为伪基站隐蔽且容易流动,如果不在手机端检测伪基站就不能及时发现异常。

2013-12-27 16:43:10

传腾讯群关系数据泄漏 涉及大量用户信息
今日,国内安全问题反馈平台乌云(WooYun)公布了一份漏洞信息,信息显示腾讯群关系数据库或已经泄漏,该数据库将导致用户资料大量泄漏。

2013-11-18 20:59:18

数据泄漏 漏洞 腾讯
用户保障安全四个好习惯
本文介绍了为了保障网银安全,用户应具有的四个好习惯。

2010-09-01 21:55:06

网银安全 用户安全
深度揭秘:基站短信诈骗产业传奇始末!
近些年因伪基站短信诈骗的崛起对用户造成了惨痛的经济损失,如今相关部门严打伪基站短信诈骗行业已取得初步成效,但仍有黑产团伙铤而走险继续作案,导致盗刷事件还是不断涌现。乌云君和行业都曾报道过一些伪基站诈骗手段与影响伪基站+钓鱼完美黑产,但还是难以深入背后的产业运作。

2016-04-07 18:43:16

基站危害防护指南:更换USIM卡
伪基站就是伪造成运营商基站的设备,并可以伪造任意号码发送任何内容短信。

2014-04-30 17:43:36

伪基站 USIM卡
天涯社区用户密码泄漏 涉及4000万用户隐私
继12月22日国内最大的开发者社区CSDN.NET的用户密码遭到黑客泄漏之后,25日下午国内知名的社区网站天涯网的用户隐私也遭到黑客泄漏,据了解此次被泄漏用户数量达到4000万。

2011-12-26 09:58:59

钓鱼网站威胁加剧 安全形势严峻
近日,由工信部和国家互联网应急中心(CNCERT)共同主办的“2010年互联网网络安全态势报告发布会”在京召开。会议中指出,2010年国内基础网络安全状况总体平稳,遭遇木马控制的网民电脑数量相比2009年减少了25%。

2011-03-14 19:26:00

钓鱼网站 网银安全 卡巴斯基
2G基站诈骗高发但退难 频谱分配方式待改进
由于2G网络的技术缺陷导致伪基站诈骗高发,屡禁不绝。因此,业内对于关停2G网络的呼声渐高。

2017-01-20 10:12:43

2G网 伪基站 频谱
支付宝是如何用大数据憋死基站骗子?
如果一个小偷,用伪基站发送钓鱼短信,费尽心机偷了用户的支付宝密码,结果却死活拿不走里面的钱,这看得见吃不着的感受,该有多心塞呀!但,就是有这么憋屈的小偷。

2018-03-15 10:14:47

伪装成PayPal木马瞄准安卓用户
最近,黑客发起了一种基于电子邮件的恶意网络活动。这封电子邮件在设计和内容上看起来跟官方的很相似,它要求收件人更新他们的安卓平台PayPal应用。

2015-10-09 10:47:56

聚圣源环境污染的资料女生宝宝姓程起名2026年起全面禁止生产含汞体温计吴氏男孩起名免费王氏男宝宝起名大全南辕北辙电视剧林毅夫事件万份收益是什么意思父亲姓袁母亲姓李起名树木 起名方姓女孩起名称黑白小猫起名的邓的男孩起名巫颂全文阅读韩国性男孩起名大全梅花的品质和精神wireshark生鲜食品自有品牌起名画廊名字起什么好放牛班的春天国语版律政强人百度云适合起名五行属木的字维字起名字的什么意思免费起名字用什么软件鼠宝宝起名字大全集仗朝问问堂改写石壕吏谜情公寓起个带财的起名淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化