【IT商业新闻网讯】(记者 刘言)随着电子商务的火爆,木马病毒已从当初的盗取游戏账号牟利,转向网络购物,而作为电子商务最大平台之一的淘宝网就成了病毒制造者诈骗的最好根据地。从利用淘宝秒杀器暗藏病毒盗取淘宝账号密码,到利用支付宝等支付工具携带病毒将汇款转嫁到骗子帐户等等,使网购陷阱丛生。
杀毒软件专家李铁军表示,由于制作钓鱼诈欺网站的成本很低,而且可以直接获取经济利益,流程更简单,因此,2011年,网购有可能成为病毒集团的主要盈利通道。据统计病毒产业的收益以百亿元计,主要的病毒集团一年可有数亿元的规模。
支付宝等支付系统被病毒劫持 淘宝秒杀器暗藏木马病毒
最近,一位署名为千鸟的个人站长在淘宝也遭遇了利用木马病毒诈骗的事情,损失了5.46万元。据当事人表述,当通过QQ对对方的业务了解后,印象还好,就要求对方给展示下实物图,对方发了个rar压缩包,尽管只有126K,但未引起当事人的怀疑,解压后是个类似“图片”的文件,但在点击后,出现报错提示,而在汇款支付完成后,返回淘宝确认的页面时,却出现了报错提示,称“付款过程中发生意外,银行未成功捐款!请您重新支付”!如下图。于是当事人毫不犹豫点击了“请您重新支付”,随即又重新支付了一次,而这次又出现了之前的提示,这次当事人有所怀疑,仔细检查后发现网银确实提示支付成功,但只是返回淘宝后出现“错误”,而返回“已买到的宝贝”列表看到也确实还都是“等待买家付款”状态。当事人这时才猛然惊醒,发现在自己受骗了。
而在随后的检查中,当事人发现所下的三个订单到了上海的“汇付天下有限公司”,而那笔钱却转到了广州“网之易信息技术有限公司”,即广州网易游戏公司。而在与网易的交涉中,得到的回复是钱已经全部被消费掉了,买了1万多的游戏点卡和4万的手机充值卡。
在自责的同时,当事人也认为淘宝、支付宝、网易也都脱不了干系。首先淘宝店铺是实名认证的,骗子不使用旺旺而是用QQ沟通应该有原因。其次质疑支付宝的技术含量太低,被“劫持”显得太容易了吧?第三认为网易游戏平台不够负责,居然几小时内就支持能把几万块洗干净,而且还是在后半夜,有些不合情理。
在这起被骗事件中,对方发送的rar压缩包就内含木马中毒,点击后出现报错提示,这是典型的木马病毒中招征兆。而与千鸟一样相同境遇的消费者不在少数,据《都市女报》报道,在淘宝购物的周女士遭遇同样的方式被骗2000余元。此类骗局在2010年后呈急剧上涨趋势。
而另外一种利用淘宝秒杀器下载,携带病毒诈骗的方式也是常见方式之一。淘宝秒杀是淘宝商家促销抢购的一种手段。让所有买家在同一时间抢购一些价格超低的商品,整个购物过程基本在1秒钟内完成。由于竞争过于激烈,许多淘宝玩家无法及时抢购到心仪的商品,于是淘宝秒杀器应运而生。而淘宝秒杀器红火的背后却是骗子团伙们的疯狂诈骗行为。
“淘宝秒杀器”属于作弊软件,都是非正规软件厂商(甚至个人)制作,极易被黑客利用。黑客在淘宝秒杀器中捆绑流氓软件或是木马病毒,网民一旦下载和使用这些带毒的淘宝秒杀器软件后,就中了圈套,轻则电脑被安装了无法清除流氓插件,造成桌面图标无法删除等棘手问题,重则直接被植入远程控制、盗号木马,个人隐私、账户尽在黑客掌握之中。
春节前,刘女士在网上看到一件红色上衣,店主贴出的120元零点秒杀的公告让她心动。为了保证成功,刘女士还专门从网上下载了一个秒杀软件。当晚,通过这个软件,刘女士“成功”秒杀,只花了120元就如愿以偿地买到了衣服。然而,4天过去了,刘女士却发现卖家居然始终没发货。情急之下,刘女士给卖家打电话,可是对方说,她虽然拍下了商品,但没付款,所以没有给发货。再查银行卡,发现早就付款了。这才意识到,自己可能上当了!
记者在网上找到这款名为“淘宝秒杀抢拍器”的软件,网页宣传很是动人:“2010版淘宝秒杀软件横空出世,相同情况下提高70%的秒杀几率”。美丽的宣传背后藏匿着可怕的陷阱。
据2010年4月中国互联网络信息中心(CNNIC)和国家互联网应急中心(CNCERT)联合发布的《2009年中国网民网络信息安全状况调查系列报告》显示,2009年,52%的网民曾遭遇网络安全事件,网民处理安全事件所支出的相关服务费用共计153亿元。
十大病毒集团显身 年获利过亿
近日,国内安全厂商金山网络今日公布互联网十大病毒集团名单,这十大病毒集团分别为黄飞虎集团、HYC集团、HY集团、老蛇集团、192集团、GZWZ集团、CL集团、张峰集团、WG集团、安妮集团。据介绍,这十大病毒集团几乎操纵着近80%的病毒传播通道。目前国内互联网上活跃的病毒集团不下30个,绝大部分的病毒传播渠道仅控制在几个超大的病毒集团手中。主要的病毒集团每天可感染约20万台PC。仅流量收入一项,一年就可获利1.2亿~1.5亿元。
随着网络购物的日渐流行,90%的病毒集团的病毒行为特征均与网购欺诈有关。如用户电脑感染病毒木马后,最明显的一个中毒现象就是病毒会在用户电脑桌面生成若干个购物网站的快捷方式,其目的是赚取流量,按流量计费。或者成单后,按比例分成。还有的,会直接将用户引到钓鱼网站,直接给盗取中毒用户的财产。
除了这些已具规模的病毒集团外,社会上还存在着为数极多的散兵游勇,据《楚天都市报》报道,一个仅有初中文凭的王某加入了一个QQ群,这里会集了50来人的制毒团伙,群主为“比特莱特”木马病毒的制作者,定期向群员发布木马。每一名群员向群主“比特莱特”上交2000元费用。王某在获得病毒后,再发展下线,获利30多万元。他们的病毒传播渠道也盯上了淘宝网,在淘宝网上注册网店后,以质量好价格低为诱惑,再以文件的形式发送病毒套取现金,一天获得可达上万元。
近年来,网购成为网民最广泛的应用。10年网络购物的市场规模将超过4300亿元;网购人群也大幅度增长,在2010年,使用过网络购物的互联网用户更是接近2亿人。如此广泛的应用令从事网络犯罪的不法分子异常活跃,网络病毒侵蚀也不容忽视。
推荐阅读
记者从快递公司顺丰速运官方网站上获悉,从3月7日起,顺丰将在包括成都在内的部分城市试行收费,对寄往省内的散单快件,在上门取件时将加收每票3元钱的“住宅服务费”。记者了解到,顺丰是目前国内首家明确将收取上门>>>详细阅读
地址:http://www.lgo100.com/a/01/20111231/222350.html

网友点评
精彩导读
科技快报
品牌展示