美容频道·健康养生

网银授权支付被曝安全风险 秒盗财产用户难察觉

编辑:beauty 2013-05-30 08:18

 

5月29日电 5月28日,360发布重大安全警报称,“超级网银”跨行账户管理功能已经成为黑客恶意利用的目标,近期全国连续出现多起各大银行客户被骗案例。

记者获悉,利用“授权支付”欺诈是360在2013年年初截获的新型高危骗术。骗子通过钓鱼链接、交易失败提示、客服聊天等组合,诱骗受害者进行“网银授权支付”,授权骗子用另一个网银账户对自己账户进行资金操作,短短几分钟内就能将受害者账户中的资金大量转出,受害者损失高达数千甚至数万元。

360互联网安全中心还公布了两起真实案例

案例1:网购166元裤子,被骗20166元

王先生通过旺旺与某购物网站卖家商谈购买一条裤子。店家发给王先生一个报价166元的裤子的商品链接。王先生通过建行网银支付购买之后,却看不到交易记录。王先生向店家询问,店家就给了王先生一个客服QQ号,让王先生与客服联系。

王先生与该客服QQ沟通后,客服QQ给王先生提供了一个“退款链接”,表示王先生按照提示操作就可以内部退款。王先生按照客服提示,进入了一个“授权建行账户支付协议签约”的界面。

 

王先生对这个授权页面上的信息也有所怀疑,并提出了质疑。但客服表示:这是内部核对信息,只要按照提示完成操作,收款人就会将货款退还给王先生。王先生犹豫之后,还是按照客服提示完成了授权操作。

几分钟后,王先生就收到银行短信,提示自己的账户中有1万元被转走;过了一会,他又收到一条新的银行短信,提示自己又有1万元被转走。下图是王先生事后向360网购先赔提供的银行账单照片。