上周六,常先生的手機突然收到一條短信,提醒他近期全國信用卡都在升級,如果不趕快去“中國銀聯(lián)”的網(wǎng)站激活,可能周末就不能“喜刷刷”了。常先生覺得奇怪,難道信用卡說升級就升級,而且一定要放在周末進行操作,還一定要上網(wǎng)才能激活嗎?
昨日,中國銀聯(lián)95516熱線確認,常先生碰到的所謂“中國銀聯(lián)”網(wǎng)站是最新出現(xiàn)的釣魚網(wǎng)站。
讀者遭遇 短信提醒卡主“激活”
常先生原本打算在周六舉家出游,所以,當(dāng)他收到了這條由“中國銀聯(lián)信用卡中心”發(fā)來的短信時,心里頗為著急。
短信內(nèi)容是這樣的:“緊急通知:全國信用卡統(tǒng)一全面升級,您的信用卡即將被停用,請盡快登錄網(wǎng)站:yinlianzg.com進行激活。中國銀聯(lián)信用卡中心”。
如果信用卡不能用,肯定要影響出游計劃了,可常先生冷靜一想,就發(fā)覺不太對勁,“一般來說辦理信用卡業(yè)務(wù)都應(yīng)該去發(fā)卡行才對”,常先生隨即撥通了手中兩張信用卡的銀行電話,發(fā)現(xiàn)所謂“全國信用卡統(tǒng)一全面升級”的消息根本就是子虛烏有。銀行客服人員還提醒,千萬別去點擊短信里提到的網(wǎng)站,否則會有被盜竊信用卡密碼、信息的風(fēng)險。
短信中提到的“yinlianzg.com”究竟是個怎樣的網(wǎng)站?昨天,記者打開上述網(wǎng)址,發(fā)現(xiàn)它幾乎就是中國銀聯(lián)官方網(wǎng)站“cn.unionpay.com”的復(fù)制品。該網(wǎng)站的首頁內(nèi)容和官方網(wǎng)站一摸一樣,就連相關(guān)的信息內(nèi)容,點擊后也都被鏈接到了和官網(wǎng)同樣的頁面。兩個網(wǎng)站僅有的差別是:在“yinlianzg.com”的首頁上,比中國銀聯(lián)的官網(wǎng)多了一個“銀聯(lián)信用卡升級通道”的浮動窗口。
如果點擊上述浮動窗口,新彈出的頁面會提示先輸入個人姓名和身份證號碼,然后再進入下一個頁面。在這個頁面中,該網(wǎng)站會讓你詳細填寫包括個人信息、發(fā)卡銀行、信用卡號、查詢密碼、有效年限、CVN2碼等在內(nèi)的所有信息,然后提交,完成所謂的“激活”流程。
昨天,記者就該網(wǎng)站的真實性,向中國銀聯(lián)95516熱線進行了核實,確認“yinlianzg.com”是最新出現(xiàn)的釣魚網(wǎng)站。
記者調(diào)查山寨“銀聯(lián)”注冊在境外
通過互聯(lián)網(wǎng)域名查詢機構(gòu),記者調(diào)查發(fā)現(xiàn),“yinlianzg.com”是以個人名義注冊的域名。在登記機構(gòu)留下的信息中,該網(wǎng)站屬于一個名叫 “xiaojiang (longfeifenga@126.com)”的人,但注冊地址和聯(lián)系方式顯然都是虛構(gòu)的。
這個釣魚網(wǎng)站的域名服務(wù)商地處境外,當(dāng)?shù)貢r間7月14日凌晨3時許,這個以“中國銀聯(lián)”為仿冒對象的釣魚網(wǎng)站剛剛登記注冊成立,域名的有效期僅為一年。而在這家境外域名服務(wù)商的報價中,類似這樣的域名服務(wù),一年最低只需9美元(不到人民幣60元)即可。
記者同時發(fā)現(xiàn),早在去年年底,中國銀聯(lián)已經(jīng)發(fā)布了針對釣魚網(wǎng)站的消費警示,并公布了多個已被查實的釣魚網(wǎng)站名稱。在常見的各類欺詐手段中,網(wǎng)絡(luò)釣魚、木馬欺詐等比較常見,它們多以包含“激活賬戶”、“升級信用卡”等字眼的短信引誘持卡人。但在已經(jīng)公布的釣魚網(wǎng)站中,大部分均系仿冒電子商務(wù)網(wǎng)站,而直接以中國銀聯(lián)為“克隆”對象的釣魚網(wǎng)站,此前并未被公布過。昨天下午,記者已經(jīng)將新出現(xiàn)的釣魚網(wǎng)站告知中國銀聯(lián),并得到該公司將盡快對此作出回應(yīng)的表態(tài)。
防“釣”有招
如無必要,千萬別在公用電腦(如網(wǎng)吧、辦公室等)上使用網(wǎng)銀,以及可能留下銀行卡號、用戶名和密碼等賬戶信息的任何操作;完成網(wǎng)銀業(yè)務(wù)或中途離開時,要及時退出網(wǎng)上銀行頁面并清除相關(guān)資料。如果已經(jīng)在可疑網(wǎng)頁中輸入賬戶信息,要盡快通過銀行客戶服務(wù)熱線、營業(yè)網(wǎng)點或網(wǎng)上銀行修改密碼或掛失換卡。
確保登錄正確網(wǎng)址,只選擇良好信譽的知名公司網(wǎng)站進行網(wǎng)上交易,手工輸入正確網(wǎng)址登錄并將之添加到瀏覽器的“收藏夾”中,方便下次使用。切勿回復(fù)索取個人信息的電子郵件或撥打該郵件提供的電話號碼,切勿點擊電子郵件中的可疑鏈接。在進入支付頁面后,留意網(wǎng)頁地址的前綴變?yōu)椤癶ttps://”,并且瀏覽器在右下角狀態(tài)欄上顯示圖案,這些標(biāo)志表明您的交易正受到加密措施的保護。
要為電腦安裝防火墻和殺毒軟件,并定期更新殺毒軟件,防止電腦受到惡意攻擊或病毒的侵害。通過核對賬單及時發(fā)現(xiàn)異常交易,并立即撥打銀行客戶服務(wù)熱線處理。