![]() |
|
![]() |
||
4月12日,金山網絡今日監測到部分地區再次出現釣魚短信群發的現象。這些短信假冒中國建設銀行網銀U盾昇級,誘導網民訪問釣魚網站。若網友信以為真,訪問相應網址,就極有可能下載安裝後門程序,導致網銀帳號被盜。
此釣魚短信一般由某個常規的手機號發出,並非來自銀行的特服號。短信的內容和下面這個類似:"系統提示:您的網銀盾(U盾)到今天過期,為了您的帳戶安全,請在24小時內登錄***下載控件,以免失效!落款是某銀行客服部。"
若網友信以為真,訪問短信提供的網址,會打開假冒的中國建設銀行,頁面與真正的官方網站極其相似。在短信的誘導下,網友往往會點擊左上角的"馬上昇級",則會在不知情的情況下下載一個後門程序。
金山網絡安全專家表示,這是一例典型的利用欺詐短信惡意傳播後門程序的事件。這個後門程序的最大特點是釋放鍵盤記錄器,秘密潛入用戶電腦,偷偷記錄用戶敏感信息,再發送到遠程服務器,中毒用戶的網銀帳號密碼極有可能會被盜取。
金山網絡安全專家同時指出,如果網銀用戶采用U盾證書保護,並不用擔心受害,病毒傳播者僅盜走帳號密碼卻無法盜取U盾,就不能異地登錄網銀系統。而一般的大眾版網銀用戶就有財產損失的危險。
目前,該釣魚網址已經加入金山雲安全惡意網址庫,金山毒霸、金山衛士均可查殺該釣魚網站下載的後門程序。