出國(guó)留學(xué)網(wǎng)liuxue86.com為即將留學(xué)的中國(guó)學(xué)生提供留學(xué)新聞:《揭密QQ盜號(hào)詐騙背后黑色產(chǎn)業(yè)鏈 留學(xué)生最受傷 》09月05日新華每日電訊報(bào)道。
QQ盜號(hào)詐騙事件時(shí)發(fā),背后隱藏著由木馬制作到詐騙錢(qián)財(cái)?shù)漠a(chǎn)業(yè)鏈。留學(xué) www.LiuxuE86.coM
盜號(hào)詐騙留學(xué) www.LiuxuE86.coM
中央財(cái)經(jīng)大學(xué)民生經(jīng)濟(jì)研究中心主任李永壯認(rèn)為,因?yàn)闀r(shí)差、國(guó)際通話費(fèi)用高等原因,QQ已成為留學(xué)生與家長(zhǎng)聯(lián)系的常用方式。相對(duì)于國(guó)內(nèi)家庭,留學(xué)生家庭對(duì)QQ更加依賴。留學(xué) www.LiuxuE86.coM
南開(kāi)大學(xué)信息安全系主任賈春福說(shuō),木馬是QQ盜號(hào)最主要手段。色情網(wǎng)站、軟件及電子書(shū)下載網(wǎng)站、垃圾郵件附件、陌生人發(fā)送的文件中可能含有木馬。一些貼圖網(wǎng)站通過(guò)彈窗引誘用戶點(diǎn)擊,只要用戶一點(diǎn),電腦就會(huì)在不知不覺(jué)中感染木馬。木馬植入QQ用戶電腦后,在QQ打開(kāi)時(shí)會(huì)激活。它并不能直接截獲用戶的賬號(hào)、密碼,但可以截獲用戶按鍵盤(pán)的過(guò)程,并發(fā)送給黑客。黑客其實(shí)也是猜密碼,但準(zhǔn)確率很高,因?yàn)榈顷戀~戶時(shí)輸入的數(shù)據(jù),不是賬號(hào)就是密碼。
留學(xué) www.LiuxuE86.coM
南開(kāi)大學(xué)信息技術(shù)科學(xué)學(xué)院史廣順說(shuō),“釣魚(yú)網(wǎng)站”也是盜取密碼常用形式。有時(shí)上網(wǎng)時(shí)會(huì)看到QQ彈窗,告訴中獎(jiǎng)了,需要在它的網(wǎng)頁(yè)上登錄QQ領(lǐng)取獎(jiǎng)品,這往往就是“釣魚(yú)網(wǎng)站”。由于“釣魚(yú)網(wǎng)站”從域名到外觀都很像真的,難免有一些愛(ài)占小便宜的QQ用戶上當(dāng)受騙;“克隆”QQ空間是近來(lái)新出現(xiàn)的偽裝形式,一些網(wǎng)站看起來(lái)跟QQ空間一模一樣,引誘用戶輸入賬號(hào)和密碼,進(jìn)而竊取,360瀏覽器曾大量截獲這種假Q(mào)Q空間。為鎖定目標(biāo),一些盜號(hào)者還會(huì)隱藏在留學(xué)生QQ群中,以“比賽投票”“分享照片”等各種名義在群里發(fā)送釣魚(yú)網(wǎng)站的鏈接,引誘留學(xué)生上鉤。留學(xué) www.LiuxuE86.coM
暗藏產(chǎn)業(yè)鏈
留學(xué) www.LiuxuE86.coM
專家認(rèn)為,以往QQ盜號(hào)分工僅停留在售賣(mài)號(hào)碼層面上,如今QQ盜號(hào)每個(gè)環(huán)節(jié)都有專業(yè)團(tuán)隊(duì),產(chǎn)業(yè)鏈已非常完善。騰訊安全中心7月發(fā)布的報(bào)告認(rèn)為,QQ盜號(hào)已由2004年前的個(gè)體行為發(fā)展成如今的大規(guī)模集團(tuán)化行為。留學(xué) www.LiuxuE86.coM
警方偵破的一些QQ盜號(hào)案例中,盜號(hào)產(chǎn)業(yè)鏈初露端倪。盜號(hào)者本人往往不會(huì)編寫(xiě)木馬程序,他們所使用的木馬是從網(wǎng)上購(gòu)買(mǎi)的。留學(xué) www.LiuxuE86.coM
記者在百度搜索“QQ盜號(hào)器下載”,可以搜到多達(dá)4萬(wàn)余條結(jié)果,許多QQ盜號(hào)軟件在網(wǎng)絡(luò)上公然售賣(mài)。有的QQ盜號(hào)軟件還有視頻講解,號(hào)稱適用于多個(gè)版本的QQ。一些盜號(hào)軟件宣稱擁有強(qiáng)制視頻、暴力破解、強(qiáng)制語(yǔ)音、聊天記錄監(jiān)視以及破解相冊(cè)密碼等多種功能。留學(xué) www.LiuxuE86.coM
史廣順說(shuō),盜號(hào)者獲取木馬后,會(huì)將木馬隱藏在一些軟件網(wǎng)站、色情網(wǎng)站中,伺機(jī)感染QQ用戶。留學(xué) www.LiuxuE86.coM
盜號(hào)者盜號(hào)成功后,會(huì)將盜取的QQ號(hào)批量出售給下家。下家購(gòu)得大量QQ號(hào)后,不可能一個(gè)個(gè)登錄,而是先進(jìn)行篩選,這就催生了另外一個(gè)需求“洗號(hào)”。洗號(hào)后,一部分QQ號(hào)流到詐騙團(tuán)伙手中。留學(xué) www.LiuxuE86.coM
從警方偵破的案件可以看出,詐騙團(tuán)伙和盜號(hào)團(tuán)伙往往不是一群人,盜號(hào)者負(fù)責(zé)以植入木馬等多種方式盜取QQ賬號(hào)密碼,并將盜取的QQ賬號(hào)密碼通過(guò)網(wǎng)絡(luò)黑市售賣(mài)給詐騙團(tuán)伙。對(duì)于有詐騙價(jià)值的QQ號(hào),詐騙者會(huì)通過(guò)QQ聊天的方式,騙取錢(qián)財(cái)。留學(xué) www.LiuxuE86.coM
加強(qiáng)保護(hù)
留學(xué) www.LiuxuE86.coM
專家認(rèn)為,QQ盜號(hào)危害大,亟須引起QQ用戶警惕和相關(guān)部門(mén)重視。留學(xué) www.LiuxuE86.coM
李永壯認(rèn)為,騰訊QQ擁有數(shù)以億計(jì)用戶,如果QQ賬號(hào)的安全得不到保證,不僅QQ所衍生的QQ幣等虛擬財(cái)產(chǎn)得不到保護(hù),很多用戶的私人信息面臨泄露風(fēng)險(xiǎn)。相關(guān)部門(mén)亟須采取措施,對(duì)QQ盜號(hào)產(chǎn)業(yè)鏈進(jìn)行嚴(yán)厲打擊。留學(xué) www.LiuxuE86.coM
賈春福說(shuō),QQ用戶應(yīng)加強(qiáng)對(duì)QQ詐騙的警惕。首先要防范木馬,不要登錄色情網(wǎng)站,不要從不安全的網(wǎng)站下載軟件,不要隨意打開(kāi)垃圾郵件的附件,不要接收陌生人發(fā)的文件。對(duì)于偽裝的網(wǎng)站,應(yīng)加強(qiáng)甄別,不要輕易輸入QQ賬號(hào)等信息。其次,對(duì)QQ上的匯款要提高警惕,及時(shí)通過(guò)打電話等方式確認(rèn),不能輕信。另外,安裝殺毒軟件,定期殺毒是保證QQ賬號(hào)安全的重要方式。
留學(xué) www.LiuxuE86.coM
史廣順說(shuō),目前對(duì)于單純的盜取QQ號(hào)行為,缺乏相應(yīng)的法律約束,這使得QQ盜號(hào)的作案成本低,成為QQ盜號(hào)猖獗的另一個(gè)重要原因。我國(guó)有關(guān)法律目前只對(duì)公民的合法收入、儲(chǔ)蓄、房屋和其他合法財(cái)產(chǎn)予以認(rèn)可,消費(fèi)者權(quán)益保護(hù)法和計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例等法律法規(guī)和行政規(guī)章中,也沒(méi)有對(duì)網(wǎng)絡(luò)虛擬財(cái)產(chǎn)提供保護(hù)。史廣順呼吁,相關(guān)部門(mén)應(yīng)加強(qiáng)立法,只有這樣,在打擊QQ盜號(hào)等侵犯虛擬財(cái)產(chǎn)行為時(shí),才能真正做到有法可依。 記者鄧中豪)
QQ盜號(hào)詐騙事件時(shí)發(fā),背后隱藏著由木馬制作到詐騙錢(qián)財(cái)?shù)漠a(chǎn)業(yè)鏈。留學(xué) www.LiuxuE86.coM
盜號(hào)詐騙留學(xué) www.LiuxuE86.coM
中央財(cái)經(jīng)大學(xué)民生經(jīng)濟(jì)研究中心主任李永壯認(rèn)為,因?yàn)闀r(shí)差、國(guó)際通話費(fèi)用高等原因,QQ已成為留學(xué)生與家長(zhǎng)聯(lián)系的常用方式。相對(duì)于國(guó)內(nèi)家庭,留學(xué)生家庭對(duì)QQ更加依賴。留學(xué) www.LiuxuE86.coM
南開(kāi)大學(xué)信息安全系主任賈春福說(shuō),木馬是QQ盜號(hào)最主要手段。色情網(wǎng)站、軟件及電子書(shū)下載網(wǎng)站、垃圾郵件附件、陌生人發(fā)送的文件中可能含有木馬。一些貼圖網(wǎng)站通過(guò)彈窗引誘用戶點(diǎn)擊,只要用戶一點(diǎn),電腦就會(huì)在不知不覺(jué)中感染木馬。木馬植入QQ用戶電腦后,在QQ打開(kāi)時(shí)會(huì)激活。它并不能直接截獲用戶的賬號(hào)、密碼,但可以截獲用戶按鍵盤(pán)的過(guò)程,并發(fā)送給黑客。黑客其實(shí)也是猜密碼,但準(zhǔn)確率很高,因?yàn)榈顷戀~戶時(shí)輸入的數(shù)據(jù),不是賬號(hào)就是密碼。
留學(xué) www.LiuxuE86.coM
南開(kāi)大學(xué)信息技術(shù)科學(xué)學(xué)院史廣順說(shuō),“釣魚(yú)網(wǎng)站”也是盜取密碼常用形式。有時(shí)上網(wǎng)時(shí)會(huì)看到QQ彈窗,告訴中獎(jiǎng)了,需要在它的網(wǎng)頁(yè)上登錄QQ領(lǐng)取獎(jiǎng)品,這往往就是“釣魚(yú)網(wǎng)站”。由于“釣魚(yú)網(wǎng)站”從域名到外觀都很像真的,難免有一些愛(ài)占小便宜的QQ用戶上當(dāng)受騙;“克隆”QQ空間是近來(lái)新出現(xiàn)的偽裝形式,一些網(wǎng)站看起來(lái)跟QQ空間一模一樣,引誘用戶輸入賬號(hào)和密碼,進(jìn)而竊取,360瀏覽器曾大量截獲這種假Q(mào)Q空間。為鎖定目標(biāo),一些盜號(hào)者還會(huì)隱藏在留學(xué)生QQ群中,以“比賽投票”“分享照片”等各種名義在群里發(fā)送釣魚(yú)網(wǎng)站的鏈接,引誘留學(xué)生上鉤。留學(xué) www.LiuxuE86.coM
暗藏產(chǎn)業(yè)鏈
留學(xué) www.LiuxuE86.coM
專家認(rèn)為,以往QQ盜號(hào)分工僅停留在售賣(mài)號(hào)碼層面上,如今QQ盜號(hào)每個(gè)環(huán)節(jié)都有專業(yè)團(tuán)隊(duì),產(chǎn)業(yè)鏈已非常完善。騰訊安全中心7月發(fā)布的報(bào)告認(rèn)為,QQ盜號(hào)已由2004年前的個(gè)體行為發(fā)展成如今的大規(guī)模集團(tuán)化行為。留學(xué) www.LiuxuE86.coM
警方偵破的一些QQ盜號(hào)案例中,盜號(hào)產(chǎn)業(yè)鏈初露端倪。盜號(hào)者本人往往不會(huì)編寫(xiě)木馬程序,他們所使用的木馬是從網(wǎng)上購(gòu)買(mǎi)的。留學(xué) www.LiuxuE86.coM
記者在百度搜索“QQ盜號(hào)器下載”,可以搜到多達(dá)4萬(wàn)余條結(jié)果,許多QQ盜號(hào)軟件在網(wǎng)絡(luò)上公然售賣(mài)。有的QQ盜號(hào)軟件還有視頻講解,號(hào)稱適用于多個(gè)版本的QQ。一些盜號(hào)軟件宣稱擁有強(qiáng)制視頻、暴力破解、強(qiáng)制語(yǔ)音、聊天記錄監(jiān)視以及破解相冊(cè)密碼等多種功能。留學(xué) www.LiuxuE86.coM
史廣順說(shuō),盜號(hào)者獲取木馬后,會(huì)將木馬隱藏在一些軟件網(wǎng)站、色情網(wǎng)站中,伺機(jī)感染QQ用戶。留學(xué) www.LiuxuE86.coM
盜號(hào)者盜號(hào)成功后,會(huì)將盜取的QQ號(hào)批量出售給下家。下家購(gòu)得大量QQ號(hào)后,不可能一個(gè)個(gè)登錄,而是先進(jìn)行篩選,這就催生了另外一個(gè)需求“洗號(hào)”。洗號(hào)后,一部分QQ號(hào)流到詐騙團(tuán)伙手中。留學(xué) www.LiuxuE86.coM
從警方偵破的案件可以看出,詐騙團(tuán)伙和盜號(hào)團(tuán)伙往往不是一群人,盜號(hào)者負(fù)責(zé)以植入木馬等多種方式盜取QQ賬號(hào)密碼,并將盜取的QQ賬號(hào)密碼通過(guò)網(wǎng)絡(luò)黑市售賣(mài)給詐騙團(tuán)伙。對(duì)于有詐騙價(jià)值的QQ號(hào),詐騙者會(huì)通過(guò)QQ聊天的方式,騙取錢(qián)財(cái)。留學(xué) www.LiuxuE86.coM
加強(qiáng)保護(hù)
留學(xué) www.LiuxuE86.coM
專家認(rèn)為,QQ盜號(hào)危害大,亟須引起QQ用戶警惕和相關(guān)部門(mén)重視。留學(xué) www.LiuxuE86.coM
李永壯認(rèn)為,騰訊QQ擁有數(shù)以億計(jì)用戶,如果QQ賬號(hào)的安全得不到保證,不僅QQ所衍生的QQ幣等虛擬財(cái)產(chǎn)得不到保護(hù),很多用戶的私人信息面臨泄露風(fēng)險(xiǎn)。相關(guān)部門(mén)亟須采取措施,對(duì)QQ盜號(hào)產(chǎn)業(yè)鏈進(jìn)行嚴(yán)厲打擊。留學(xué) www.LiuxuE86.coM
賈春福說(shuō),QQ用戶應(yīng)加強(qiáng)對(duì)QQ詐騙的警惕。首先要防范木馬,不要登錄色情網(wǎng)站,不要從不安全的網(wǎng)站下載軟件,不要隨意打開(kāi)垃圾郵件的附件,不要接收陌生人發(fā)的文件。對(duì)于偽裝的網(wǎng)站,應(yīng)加強(qiáng)甄別,不要輕易輸入QQ賬號(hào)等信息。其次,對(duì)QQ上的匯款要提高警惕,及時(shí)通過(guò)打電話等方式確認(rèn),不能輕信。另外,安裝殺毒軟件,定期殺毒是保證QQ賬號(hào)安全的重要方式。
留學(xué) www.LiuxuE86.coM
史廣順說(shuō),目前對(duì)于單純的盜取QQ號(hào)行為,缺乏相應(yīng)的法律約束,這使得QQ盜號(hào)的作案成本低,成為QQ盜號(hào)猖獗的另一個(gè)重要原因。我國(guó)有關(guān)法律目前只對(duì)公民的合法收入、儲(chǔ)蓄、房屋和其他合法財(cái)產(chǎn)予以認(rèn)可,消費(fèi)者權(quán)益保護(hù)法和計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例等法律法規(guī)和行政規(guī)章中,也沒(méi)有對(duì)網(wǎng)絡(luò)虛擬財(cái)產(chǎn)提供保護(hù)。史廣順呼吁,相關(guān)部門(mén)應(yīng)加強(qiáng)立法,只有這樣,在打擊QQ盜號(hào)等侵犯虛擬財(cái)產(chǎn)行為時(shí),才能真正做到有法可依。 記者鄧中豪)