360中秋安全预警:钓鱼网站借“月饼”偷网银
来源:中国电子政务网 更新时间:2011-08-31

中秋将至,网购月饼成为新的消费时尚。然而据360安全卫士监测,近期网上出现大批打着“中秋月饼”旗号的购物钓鱼网站,利用低价打折、限时秒杀等名义套取网民的网银账号和密码,甚至直接篡改网银支付数据。据统计,目前包括“月饼钓鱼”在内的购物钓鱼网站数量每天新增超过500家,360安全卫士日均拦截此类网站高达20万次。

据悉,购物钓鱼网站的商品标价普遍比正常价格低20%以上。然而一旦消费者在此类网站上输入自己的网银账号和密码,这些重要信息就会被黑客窃取。此外,有些钓鱼网站还会伪造虚假的交易页面,误导消费者将网银钱财直接支付到黑客的账户中。

根据最新出台的《关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》,该司法解释规定:黑客非法获取支付结算、证券交易、期货交易等网络金融服务的账号、口令、密码等信息10组以上,可处3年以下有期徒刑等刑罚;获取上述信息50组以上的,处3年以上7年以下有期徒刑。

360安全专家认为,购物类钓鱼网站直接危害网络金融服务安全,如今有规定更为明确的刑法管制,相信将对不法黑客起到严厉的震慑作用。不过,鉴于网络犯罪的取证和办理存在一定难度,专家建议消费者上网购物时安装安全软件保护,使用360网购保镖等产品拦截钓鱼网站和木马,避免遭受财产损失。

而对于“两高”司法解释中提到的将非法入侵手机、iPad等平板电脑也定性为犯罪行为,360安全专家表示,这一规定将非常有利于遏制日益猖獗的手机木马、恶意扣费软件等违法犯罪行为。而360手机卫士也会从产品进一步加强对未知软件安装的侦查防御,以保护用户的手机安全。

图:钓鱼网站借“月饼打折”名义窃取消费者网银钱财