APP下载

检察官提醒:警惕“克隆”网站

2009-07-13

法律与生活 2009年10期
关键词:淘宝网木马克隆

韩 雪

2009年3月下旬,北京市丰台区人民检察院以犯诈骗罪将犯罪嫌疑人张某等26人提起公诉。该犯罪团伙从2008年1月至8月间,通过克隆知名网站的页面,以销售商品为名,连续诈骗60余起,获取财物近20万元。

“克隆”技术诱人上当

2008年2月,被害人王某想购买一部手机,便在淘宝网上联系到卖家张某,但张某通知他要到淘宝网的另一个页面下订单。并给王某发来了该“淘宝网址”的链接。王某按此链接登录后,见依然是淘宝网的页面,同时也使用支付宝交易。就没有产生疑虑。于是,他填好银行卡号和密码等信息后就提交了,结果系统显示“交易繁忙”,反复几次都不成功。王某见无法交易,就另寻其他卖家了。但过了几日,当王某到银行查询消费情况时,却发现自己的银行卡上显示“个人消费3000元(网上支付)”。王某大惊失色,马上回来找卖家,可结果却是该卖家已经不在淘宝网上了。

王某在被骗后,百思不得其解,难道淘宝网这样大型正规的网站也存在欺诈吗?于是,王某回忆了整个交易过程,发现他按照张某给的“淘宝网址”链接登录后,所显示的网址是“www.taobaoo.com”,比真的淘宝网址多了个“o”。而页面的色彩、标识都跟真的淘宝网页一模一样。

原来,王某按照张某所给的链接登录的网站并不是淘宝网,而是张某等人模仿淘宝网的页面格式,自己制作的一个用来骗取财物的网站,也就是克隆淘宝网。张某等人针对淘宝网进行买卖交易的网站进行克隆,然后对克隆的网站用脚本修改成诈骗网站,并在国内提供免费虚拟空间服务的网络经营商注册域名(该域名与被克隆网站的域名很相像),开通运行。

之后,张某等人便在其他网站上发布销售商品的信息,并将消费者引入他们制作的网站,骗取消费者输入银行账号和密码,并通过“木马”程序记录下这些数字,然后便可假冒消费者,与银行进行交易,从而实施诈骗。由于大部分消费者都比较信任大型的、正规的网站,同时不会过多注意网址的细微变化,所以很难意识到张某等人使用的是克隆网站,因此极易上当受骗。

犯罪手法揭秘

通过克隆其他网站或网页实施诈骗,具有极高的隐蔽性和诱骗性,张某等人正是利用此手法,连续诈骗60余起,无一失手,可谓屡试不爽。而目前除北京外,在江西、广东等地也均出现了通过伪造互联网站进行诈骗活动的案例。通观这些案例,该类网络诈骗不外乎如下特征:

首先,犯罪分子大都事先在知名电子商务网站发布虚假信息,以所谓“超低价”、“免税”、“走私货”、“慈善义卖”等名义出售商品,以此来吸引消费者。

其次,犯罪分子建立的域名和网页内容,都是与真正的网上银行系统、网上证券交易平台极为相似的网站,引诱消费者输入账号、密码等信息,进而骗取用户资金。

再次,犯罪分子在网站中隐藏“木马”程序,在感染“木马”计算机上进行网上交易时,“木马”程序即以键盘记录方式获取用户账号和密码。

目前,我国的各大门户网站,特别是大型的搜索引擎,均未采取行之有效的方法对这类克隆网站进行识别和屏蔽,也没有相应的举报预警措施。因此,克隆网站在互联网世界里堂而皇之地大行其道。

此外,对于这种克隆网站的行为,我国目前尚无相关的法律法规对其进行约束和规范。

检察官提示如何防范

由此可见,无论是我国法律,还是各大网站,现今均不能对此行为进行行之有效的监控。由于存在如此大的漏洞,克隆网站成为一些人犯罪的利器也就不足为奇了。

既然相关法律和部门难以对类似犯罪进行打击,同时此类犯罪又具有极强的隐蔽性和诱骗性,那么就要求广大群众必须提高防范意识和自我保护意识。

首先,网络购物一定要在正规的大网站进行,不要随意点击不安全网站或是卖家提供的链接网址进行购物。

其次,在正规网站购物时,一定要通过网站指定的第三方支付,切不可随意使用由卖家提供的支付方式。

再次,进行网上支付时,不要在非银行网页里输入自己的银行卡号、客户号及支付密码、动态密码等相关个人信息。

除此之外,要遏制这种诈骗手法的蔓延,国家应尽快出台相关法律法规。

国家还应引导各大网站对克隆网站加大打击力度,建立对克隆网站的识别和预警机制,并对其及时进行屏蔽或其他有效处理。

猜你喜欢

淘宝网木马克隆
骑木马
消灭木马等
广告语篇中汉英语码转换的顺应性研究
提升网店美工人才培养质量探析
属于“我们”
属于“我们”
Cloning Pets克隆宠物
线性克隆系统的数学原理
小木马
淘宝网购