通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
假农业银行网站借电子邮件钓你上钩
责任编辑:酷酷の鱼   更新日期:2008-7-8
 

来源:赛迪网 作者:李铁军

钓鱼网站,相信大家对它现在也已经多少了解了。小编在打《诛仙》时也遇到过,还险些中招,后与客服联系才得以解决。今天给大家介绍一假农行的钓鱼网站,希望大家小心。在上网时也要注意啦!

  前些天,有网友称在其新浪邮箱中发现署名为中国农业银行的通知信。

  1.用户收到农业银行的安全提示信件。如下图所示:

  

  用户登录邮箱后,发现有农行来信

  2.但该用户从未办理过农行的业务

  信中说该用户的农行账号有异常活动,要求根据信件中附带的网络链接进行激活,否则账号将被监管。而实际上,该用户从未办理过农行的业务,不可能具有农行账号。

  

  从未办理过农行业务的用户,竟然收到了农行的安全提示信件

  3.信件中的链接所指向的网址并非真正的农行网站

  经金山毒霸检查,信中的地址www.abchina.com的确是农业银行的网址,但是,此信件为一张完整的JPG格式图片,如果用户点击了信上的链接,实际上是点击了整张图片。图片的真实链接被指向http://www.abcochina.cn ,与农行官方公布的网址相差只有CO两个字母。用户如果不注意观察,很容易将其认为是一样的。该网页界面如下图所示。

  

  信件中的真实链接是指向了http://www.abcochina.cn这个钓鱼网页

  4.该网页中的主要链接指向真正的农行网站

  如果点击该网页上方的“首页”、“个人服务”等按键,页面会跳转到www.95599.com 这个站点,这才是真正的农行网站。如下图所示。

  

  点击了钓鱼网页的“首页”等按键后,会被引导到真正的农行网站www.95599.com

  同时,经域名查询abcochina.cn的信息如下:

  Domain Name: abcochina.cn

  ROID: 20080616s10001s98636671-cn

  Domain Status: ok

  Registrant Organization: 北京科德网络

  Registrant Name: 李定

  Administrative Email: fgfder@126.com

  Sponsoring Registrar: 北京万网志成科技有限公司

  Name Server:dns25.hichina.com

  Name Server:dns26.hichina.com

  Registration Date: 2008-06-16 15:09

  Expiration Date: 2009-06-16 15:09

  很明显,这是个人网站的注册信息,真正的银行网站不可能是这些信息。

  5.该网站是明显的钓鱼网站

  测试一下该网站提供的账号激活过程,尝试输入账号。在输入过程中,这个网站还挺像模像样的设置了软键盘和CVD2码等提示。

  输入瞎编的账号、身份号和密码等信息,但输进账号信息后,依然弹出了“您已激成功”的提示,然后网页跳转回到http://www.abcochina.cn 。

  输入过程如下图所示:

  

  在钓鱼网站中输入乱编的账号和密码

  

  乱输一通后照样可以激活

  结束语:钓鱼网站猖狂,提醒广大网友上网切勿随意透露账号、密码等隐私信息。一定要确定无安全问题在进行登录或是交易。

  如果遇到网络安全疑难问题请来信告诉我们,我们将及时给您回复。

  疑难解答信箱:dongjw#staff.ccidnet.com (请将"#"改为"@")

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 简单分析SQL注入中对汉字的猜解
    普通文章 美国高中生篡改成绩恐遭重刑
    普通文章 08年一季全球NAC市场为6270万
    普通文章 瑞典通过窃听法案 堪比美国
    普通文章 英国内阁大臣电脑被盗
    普通文章 Mac OS X远程桌面出漏洞
    普通文章 缺乏安全标准令黑客有恃无恐
    普通文章 假农业银行网站借电子邮件钓你上钩
    普通文章 邮箱被盗出招另类,黑客帮忙大失钱财
    推荐文章 瑞星公司07月07日发布 每日计算机病毒及木马播报
    热门文章
    普通文章瑞星公司06月28日发布 每日计算机病毒及木马播报
    普通文章发现苹果Mac OS X漏洞的木马
    普通文章打Flash漏洞补丁 小心引“FTP资源吸血鬼”入室
    普通文章西方黑客奥运期间可能大规模攻击中国
    普通文章“木马点击器”泛滥 威胁互联网广告
    普通文章色情网站传播木马 站长、黑客齐判刑
    普通文章德国软件公司误将50万个人信息公布
    普通文章反华团体借地震谣言传病毒
    普通文章三名黑客涉嫌侵犯他人通信自由
    普通文章让系统里IE6和IE7和谐共存
    精彩专题