进入快盘 | 申领稿费  |  新人报到  |  意见建议 | 购买卡币    

卡巴斯基技术论坛's Archiver

ngc0717 发表于 2008-5-21 12:16

捐助四川地震灾区时须警惕黑客趁火打劫

<P>近日,广大网民对四川灾区开始了规模空前的捐助活动。然而在全国军民众志成城,抗震救灾的紧急关头,网络阴暗角落的一些人却借灾情散播木马、钓鱼网站借以谋求私利。依据网友提供的信息,数据安全实验室监测到多个恶意网站利用灾情进行诈骗活动,利用广大网友的热情趁机捣乱,企图发国难财,在此将其卑劣行径、手法一一揭穿:</P>
<P>&nbsp;</P>
<P>&nbsp;</P>
<P style="TEXT-INDENT: 2em"><B>一、在地震灾区信息中插入带毒链接。</B>
<P style="TEXT-INDENT: 2em">&nbsp;
<P style="TEXT-INDENT: 2em">&nbsp;
<P style="TEXT-INDENT: 2em">郑重提醒广大网民:提防那些专职网页挂马的商业黑客,他们一贯的伎俩是选择包含最热门“关键词”的网页挂马:
<P style="TEXT-INDENT: 2em">实例:  
<P style="TEXT-INDENT: 2em">
<CENTER><IMG style="BORDER-RIGHT: black 1px solid; BORDER-TOP: black 1px solid; BORDER-LEFT: black 1px solid; BORDER-BOTTOM: black 1px solid" src="http://tech.ccidnet.com/col/attachment/2008/5/1501755.jpg"></CENTER>
<P style="TEXT-INDENT: 2em">
<CENTER>图1 百度地震吧的中的带毒链接</CENTER>
<P style="TEXT-INDENT: 2em">
<CENTER><IMG style="BORDER-RIGHT: black 1px solid; BORDER-TOP: black 1px solid; BORDER-LEFT: black 1px solid; BORDER-BOTTOM: black 1px solid" src="http://tech.ccidnet.com/col/attachment/2008/5/1501757.jpg"></CENTER>
<P style="TEXT-INDENT: 2em">
<CENTER>图2 经过URL编码过的网址实际挂了木马</CENTER>
<P style="TEXT-INDENT: 2em">注:黑客喜欢在类似百度贴吧这种注册方便,知名度高、流信息发布快捷、帖子内容限制较少的社区发带毒链接!充分利用网民的好奇心和热情构造“陷阱”。这次居然利用地震灾难为提高点击率,不惜造谣夸大\混淆是非。
<P style="TEXT-INDENT: 2em">&nbsp;
<P style="TEXT-INDENT: 2em"><B>二、伪造捐助网站,骗取“救命钱”</B>
<P style="TEXT-INDENT: 2em">&nbsp;
<P style="TEXT-INDENT: 2em">
<CENTER><IMG style="BORDER-RIGHT: black 1px solid; BORDER-TOP: black 1px solid; BORDER-LEFT: black 1px solid; BORDER-BOTTOM: black 1px solid" src="http://tech.ccidnet.com/col/attachment/2008/5/1501759.jpg"></CENTER>
<P style="TEXT-INDENT: 2em">
<CENTER>图3 募捐钓鱼网站</CENTER>  
<P style="TEXT-INDENT: 2em">
<CENTER><IMG style="BORDER-RIGHT: black 1px solid; BORDER-TOP: black 1px solid; BORDER-LEFT: black 1px solid; BORDER-BOTTOM: black 1px solid" src="http://tech.ccidnet.com/col/attachment/2008/5/1501761.jpg"></CENTER>
<P style="TEXT-INDENT: 2em">
<CENTER>图4 假冒的在线捐款页面</CENTER>
<P style="TEXT-INDENT: 2em">
<CENTER><IMG style="BORDER-RIGHT: black 1px solid; BORDER-TOP: black 1px solid; BORDER-LEFT: black 1px solid; BORDER-BOTTOM: black 1px solid" src="http://tech.ccidnet.com/col/attachment/2008/5/1501763.jpg"></CENTER>
<P style="TEXT-INDENT: 2em">
<CENTER>图5 假冒的支付通捐款</CENTER>
<P style="TEXT-INDENT: 2em">上图中:钓鱼网站同“腾讯公益慈善基金会联合中国红十字总会李连杰壹基金”的页面完全一致。在银行汇款方式上钓鱼网址的内容为:中国农业银行 95599 80150 16978 0312 收款人姓名:林XX如图5。图4为正规捐款网页的样式。
<P style="TEXT-INDENT: 2em">此类卑劣的黑客专门在QQ、msn中散发虚假捐款网址,实则为钓鱼网站。欺骗热心无防备意识的网友、损害了被模仿网站的声誉。给灾区人民带来间接伤害。
<P style="TEXT-INDENT: 2em">&nbsp;
<P style="TEXT-INDENT: 2em"><B>因此,编辑提醒广大网友:</B>
<P style="TEXT-INDENT: 2em">&nbsp;
<P style="TEXT-INDENT: 2em">1.捐助灾区请到具备公信力的机构网站,警惕以个人名义募捐。赛迪网友可以点击相关专题中相关链接访问正规网站捐助。
<P style="TEXT-INDENT: 2em">2.请广大网民监督恶意网站,对于挂马/诈骗网站请第一时间上报给我们,汇集大家的力量,打击挂马诈骗网站。
<P style="TEXT-INDENT: 2em">3.针对恶意网站,我们将第一时间通报给公安机关,配合有关部门进一步打击恶意网站。
<P style="TEXT-INDENT: 2em">4.通过登陆正规门户新闻网站了解地震灾情,不要轻易点击来自陌生网页的链接。
<P style="TEXT-INDENT: 2em">5.即时修补系统漏洞,升级杀毒软件的病毒库。</P>

250581008 发表于 2008-5-21 14:26

这些家伙也太可恶了,还有人性吗?

xjp 发表于 2008-5-21 15:17

这些人被抓后该杀....

zczkbjslt 发表于 2008-5-21 20:03

一定要注意这些

幸福家庭 发表于 2008-5-21 20:31

回复 1楼 的帖子

黑心人还是有的,只能提起注意了

yang12kj 发表于 2008-5-22 12:57

没人性啊 发国难财 你对的起自己良心吗 唉 说你都是浪费啊

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.