日前,瑞星發布的今年上半年互聯網安全報告提出,團購網站正成為黑客進行“網絡釣魚”的新寵,因為很多網民已經習慣了在團購網站購買價廉物美的商品,同時這些資金都是直接打入“團購網站”賬戶,缺乏第三方監管,所以很容易成為黑客侵害的對象。
網絡釣魚是近年來興起的一種新型網絡攻擊方式,黑客建立一個網站,通過模仿銀行、購物網站、炒股網站、彩票網站等,誘騙用戶上當。由于在整個環節中沒有任何的病毒、木馬和惡意程序參與,傳統殺毒軟件根本無法阻擋釣魚網站的攻擊。1至6月,瑞星截獲釣魚網站218萬個(以URL計算),是去年同期的25倍;共1億零53萬人次網民遭釣魚網站侵襲。
那么,利用團購網站進行“網絡釣魚”的黑客是如何騙取錢財的呢?舉例來說,消費者在淘寶上買到了假東西,因為錢在支付寶里,購買者在確認付款之前,商家是拿不到錢的;而在團購網站不同,只要你決定購買了商品,就要先把錢打入到商家賬戶,于是黑客就利用了這個時間差。
黑客們通常都是假冒著名團購網站,如新浪團購、拉手團購、美團團購等建立一個假冒的團購網站,然后以非常廉價的商品吸引人購買,例如僅需99元的數碼攝像機、七天包瘦僅要66元的減肥藥等等,再通過論壇發帖、搜索引擎廣告等方式誘導用戶購買,當用戶付款完畢,黑客早已逃之夭夭。
今年6月,瑞星截獲了一批通過購買搜索引擎廣告進行推廣的假網站,他們冒充假的美團網、拉手網等,企圖從搜索引擎用戶手中騙取錢財。其中一個釣魚網站的團購結果顯示,這個網站上售價3300元的iPhone4,已經售出了256件,詐騙金額在數十萬元。

