11月5日消息,近日,瑞星互聯(lián)網(wǎng)攻防實驗室的安全專家發(fā)現(xiàn)一種前所未有的新型釣魚手法開始在互聯(lián)網(wǎng)中出現(xiàn)。據(jù)介紹,這種新型釣魚方式完全顛覆了傳統(tǒng)方式,黑客為躲避安全軟件的攔截,不再通過域名相似和內(nèi)容相似的方法進(jìn)行詐騙,而是利用常人想不到的技術(shù)和手段,提高仿真度,使用戶在購物時很難分辨真?zhèn)巍?
典型案例為:黑客針對一些售價較高的名牌產(chǎn)品,通過技術(shù)手段將銷量、評論進(jìn)行惡意篡改,在視覺上讓用戶誤以為真,當(dāng)用戶花高價購買后收到貨物時卻發(fā)現(xiàn)買到的是極其廉價的假冒偽劣商品。
一些不良商家在網(wǎng)上售賣假冒偽劣商品已經(jīng)不是什么新鮮事了,有經(jīng)驗的用戶會在購物前對商品的價格及描述進(jìn)行評估,并核對商家的實名認(rèn)證信息、商品銷量、商品評價進(jìn)行綜合考量。在大多數(shù)情況下,買家通過這一系列判斷就可以分辨出是否遇到了不良商家。然而,這種新型騙術(shù)卻可以偽裝銷量和評價數(shù)量,以逃避買家的考察。
例如,一條本來銷量為0件的褲子,用戶在查看該產(chǎn)品銷量時卻能看到銷量為580件,同時詐騙者又以同類產(chǎn)品相對較高的網(wǎng)購價格迷惑用戶。用戶一旦上當(dāng),不僅買到的不是名牌商品,而且還會白白損失一大筆錢財。
據(jù)瑞星安全專家介紹,這種釣魚方式是利用網(wǎng)店的裝修功能對店鋪頁面中部分內(nèi)容的布局進(jìn)行修改,利用背景圖片在正常顯示的內(nèi)容中插入偽造的信息(如商品成交數(shù)量、買家評論等),來達(dá)到欺騙消費者的目的。以這個0件銷量的褲子為例,賣家利用CSS代碼將原本頁面的計數(shù)顯示向后挪了兩個字符的位置,同時在真實數(shù)字前面插入了一個圖片,該圖片顯示的內(nèi)容為“58”,并與計數(shù)器顯示的數(shù)字使用同一種字號、字體和顏色。
這樣,這個商品的銷量看上去就是580件,而不是0件了。同時,假擔(dān)保、假評論也是利用類似的手法,在頁面插入一些以假亂真的圖片,欺騙買家。
截至發(fā)稿之日,該問題已在烏云平臺公布,相關(guān)廠商正在積極解決。瑞星安全專家提醒大家在網(wǎng)購的時候應(yīng)該保持警惕,以下三個小技巧可以幫助你識別這類欺詐行為:
1. 觀察商品成交數(shù)量、評價數(shù)量、打分次數(shù)等數(shù)據(jù)之間是否匹配;
2. 用鼠標(biāo)選中成交數(shù)量、評價數(shù)量等數(shù)字以后查看是否能看到真實的數(shù)字;
3. 正常的評價詳情中,鼠標(biāo)懸停在評價的用戶名上后會顯示用戶的其他信息,假冒的評價則為一張圖片,無法顯示這些內(nèi)容 |