![]() |
|
|||
據中國之聲《央廣新聞》報道,近期有不少微博用戶發帖稱:自己的MSN賬戶被盜。然後騙子利用盜取的賬號向好友請求充值或者匯款。對此,有相關專家表示,目前盜號集團已經形成了很完備的產業鏈。
360安全工程師張震寶介紹說,盜號集團有一個很完備的產業鏈,有人負責盜取賬號,有人負責通過聊天要求充值的手段進行詐騙,也有人負責把詐騙得來的話費或者遊戲卡進行變現。
就拿“盜取賬號”的環節來說,最常用的手段是“掃號”,我們一般人都會有很多的網絡賬號,也會有自己常用的註冊郵箱。比如,我們會用MSN註冊的郵箱和密碼去其他網站、論壇上註冊使用。但是如果有一些網站或者論壇的安全性比較差,那麼它的用戶信息可能就會被黑客下載下來。然後黑客會用設定好的程序篩選出,比如可能是hotmail的賬號和密碼,然後嘗試登陸。也就是說如果一個用戶在不同的網站和論壇喜歡用相同的賬號和密碼的話,那麼他被盜號的機率會大大增加。除了“掃號”之外,還有一個手段就是“釣魚網站”,騙子用盜取的賬戶向好友發送“釣魚鏈接”,讓好友誤以爲是MSN的登陸界面,然後輸入賬號和密碼。
而這也只是這個產業鏈上的一環,從盜取到詐騙成功,具體是如何操作的,360安全工程師張震寶簡單了做了介紹。
張震寶:有的黑客可能專門去攻擊網站,去竊取數據庫,然後把數據庫拿到黑客論壇去交易。有人買了這些數據庫之後就開始所謂的“掃號”,去找可能能夠成功登陸的賬號。還有一些人是這個產業鏈的底端,他們會去用這些賬號進行詐騙,他們會有不同的分工,從交易到最後的詐騙他們之間會產生一定的利益關係。