近日,某银行的网上银行用户接连被窃巨款,目前已有杭州、北京、南京、合肥等全国十几个城市的70余名用户受害,涉案金额高达30万元。记者也从国家计算机病毒应急处理中心获悉,近期出现一个可以诱骗盗取某银行用户的个人银行账号和密码的恶意木马程序。
黑客先套取你的账号和密码
据专家介绍,该木马程序可监控计算机系统中IE浏览器正在访问网页的情况,如发现用户正在某银行网上银行的登录页面上输入自己的银行账号和密码,并进行了提交,那么木马程序借机就会弹出一个和真的一样的伪造IE浏览器窗口。
在这个窗口里可看到一条文本信息:“为了给您提供更加优良的电子银行服务,6月25日我行对电子银行系统进行了升级。请您务必修改以上信息!”不了解情况的计算机用户会按照显示的信息再一次输入个人银行登录的账号密码和支付密码,这样木马程序就成功窃取了计算机用户的银行网上个人账户信息。然后通过转账、消费等延伸功能,盗取用户的资金。
据瑞星反病毒监测中心的监测结果表明,进入2006年以来,黑客窃取网银资金案件进入多发期,利用网页病毒、木马病毒等手段窃取用户账户信息,进而通过网络支付、网上转账等形式窃取资金,已经成为黑客敛财的新途径。有关专家特别指出,这个木马程序很有可能会继续出现新变种,以另外的欺骗方式来诱骗计算机用户的个人银行信息。
防黑客先学三招
网上银行用户应该如何防范黑客窃取自己网上银行的资金呢?反病毒专家建议,网上银行的用户防黑客先学三招。
第一招:用户开设新账户的时候,应该向银行工作人员详细咨询,不需要网络转账的用户应该禁止银行卡的相应功能。如果需要使用网上银行功能,尽量使用付费的高级保护功能(如网络银行专业版、硬件电子证书等),这样可以提高自己账户的安全性。
第二招:用户上网的时候应该避免浏览不良网站,以免被网站上的病毒所侵害,致使银行账户资料失窃。用户的电脑上还应该安装杀毒软件和个人防火墙,并注意及时升级。
第三招:用户在使用网上银行业务的时候,应该打开杀毒软件的实时监控功能,并使用个人防火墙。如瑞星个人防火墙使用了“木马指纹”技术,可以阻止木马病毒和互联网的联系,保护用户的个人资料。
(记者吴幼祥 杭州日报)
|