http://netsecurity.51cto.com/art/201211/365467.htm
目前,在线支付已经成为广大网民常用的付款方式。由于普通网银(或大众版网银)的安全性相对较低,各大银行纷纷推出了动态口令、U盾等安全措施。但是,近期国内某安全机构监测到了一种新型网银攻击方式,黑客不仅可盗取用户网银的账号和密码,还能盗取动态口令,并瞬间将账号内的财产洗劫一空。
据报导,此前已有多起相关案件发生,单笔最大受害金额高达200万元。据安全专家介绍,这种能盗取网银账户密码和动态口令的新方法使用了一种极为复杂的网络钓鱼方式。黑客主要利用网银动态密码的漏洞,预先在网上放出大量新型网银钓鱼网站,用户一旦登录了钓鱼网站并通过其中的网银模块登录,用户的账号及密码就会被发送至黑客指定服务器。同时,浏览器将跳转至一个等待页面,该页面以系统升级为借口,让用户等待60秒。黑客则利用这60秒的时间,迅速登录用户的网银账号。一旦60秒倒计时结束后,页面会显示让用户输入动态口令。用户输入后,黑客将第一时间收到用户的动态口令,并立即提空用户账户内的所有钱款。
安全专家表示:“目前,常见的动态口令的规则是60秒更新一次,在60秒内,同一口令只能使用一次。黑客正是利用这个时间差,先登录用户的网银账号,随时等待接收动态口令,盗取用户钱款。由于动态密码这种防护手段被很多银行使用,黑客只需要针对不同银行的网银制作出相应的钓鱼页面,就能够随时瞄准不同的用户群,因此这种新型网银攻击方式对广大网银用户的危害极大。”
钓鱼网站将受害者的账户洗劫一空
安全专家提醒广大网民,在线支付时应注意:
1. 用户在上网理财时,进入网上银行应仔细核对网站的域名是否正确,用户可通过银行卡背后提示的官网网址登录,或致电银行客服。
2. 上网用户最好使用专业的防火墙,保护自己远离钓鱼网站的骚扰。
3. 在线支付应选择安全性相对较高的U盾等措施,网上购物时尽量选择知名第三方支付平台付款。
4. 广大用户应养成定期查询网银账户信息、定期更改网银密码的习惯。
瞬间洗空账户 新攻击专盯网银动态密码
-
- 帖子: 297
- 注册时间: 2012-06-12 12:04
瞬间洗空账户 新攻击专盯网银动态密码
PC:amd 5400+ / 2GB DDR2 /Seagate 1T+3T(320GB) /ATI HD6750/CENTOS 6.3
HASEE:K450-I5 D1/
CPU:i5 3210M
内存:4GB DDR3 1333MHz
硬盘:500GB SATA
显卡:NVIDIA GeForce GT 640M
系统:win 7 & CENTOS 6.3
HASEE:K450-I5 D1/
CPU:i5 3210M
内存:4GB DDR3 1333MHz
硬盘:500GB SATA
显卡:NVIDIA GeForce GT 640M
系统:win 7 & CENTOS 6.3
- qy117121
- 论坛版主
- 帖子: 50587
- 注册时间: 2007-12-14 13:40
- 系统: Winbuntu
- 来自: 志虚国乌由市
- 联系:
Re: 瞬间洗空账户 新攻击专盯网银动态密码
手机验证码路过
- iamfbi
- 帖子: 1081
- 注册时间: 2009-02-06 9:18
- 来自: 小僧乃吐蕃国大雪山大轮寺护国法师座下四大护法之西域妖僧是也
Re: 瞬间洗空账户 新攻击专盯网银动态密码
限额一次只能支付1000的路过。。。
-
- 帖子: 690
- 注册时间: 2007-10-29 10:58
Re: 瞬间洗空账户 新攻击专盯网银动态密码
其实U盾并不比动态密码安全多少!关键是识别钓鱼网站 

-
- 帖子: 224
- 注册时间: 2010-05-18 22:23
Re: 瞬间洗空账户 新攻击专盯网银动态密码
所以说以安全为噱头总能抓住大家的心。
-
- 论坛版主
- 帖子: 21308
- 注册时间: 2007-08-02 20:29
- 系统: 窓辺とうこ
Re: 瞬间洗空账户 新攻击专盯网银动态密码
先下手为强的路过