机房360首页
当前位置:首页 » 安全入门 » 最简单的防范淘宝钓鱼木马方法:拒绝接受任何文件

最简单的防范淘宝钓鱼木马方法:拒绝接受任何文件

来源:赛迪网 作者:机房360转载 更新时间:2010-12-6 14:43:58

摘要:最近看到老铁的一篇关于淘宝钓鱼木马的文章:网购被盗案件频发,谁是幕后黑手?本文为大家总结了“两个凡是,两个警惕”。

  凡是淘宝交易过程中文件传输都拒绝接受,凡是淘宝交易过程中的链接都拒绝点击;在交易过程中时刻警惕不要相信卖家的巧言令色不慎运行不明程序后出现错误提示或程序消失活不出现操作界面应该马上中止交易,输入支付密码应警惕输入支付密码前务必检查订单详情(确认商家,宝贝名称,卖家ID,价格等)尽量使用支付宝进行代付,区别商家名称(印象中淘宝站内的绝大多数都可以使用支付宝代付功能,可能手机费等业务是直接到账。而外部商家一般是直接到账,最危险的就是这个直接到账)。
  
  在下收集的淘宝钓鱼木马文件关键词:
  
  “宝贝详情”、“价格实物图”、“说明详细”、“商品细节图”、“实拍图”、“实物图”、“实物图详细介绍”、“实物细节图片”、“细节图”、“优惠码注册”、“淘宝优惠码”、“优惠码购物”、“购物优惠码”、“专柜实物图”、“秒杀活动介绍”、“宝贝明细”和“售后协议”、“代购声明”、“库存清单”、“三包服务政策”
  
  错误提示关键词:
  
  “文件已损坏”、“打开失败,不支持此格式”、“无法查看该文件,获得更多帮助请查看windows帮助!”
  
  PartI:淘宝钓鱼木马案例篇
  
  1.新建淘宝店铺藏污纳垢,北极光的上当(这种我看是骗子专门注册用来钓鱼的)
  
  网民北极光最近在商场里看上了某著名品牌的羽绒服,标价1480元。为了节省开支想到网上代购,在淘宝网她看到一个用户名叫“guobingron”的卖家可以代购这件羽绒服(淘宝店是新开的,各种信息也比较详细),价格只要576元。和卖家取得联系后,卖家发给“北极光”一个名为“实物图.rar”的文件,说里面有衣服的详细说明和商标照片。接收件打开,电脑提示“文件已损坏”。
  
  次日登录淘宝网发现,交易未完成,但是银行卡少了576元,联系卖家时,卖家和店铺已经“人间蒸发”。
  
  关键词:新建网店,网上代购,1480->576(便宜近千元),实物图.rar
  
  2.消失的卖家,潜伏在电脑中的钓鱼恶贼(这种主要是用来传播钓鱼木马潜伏到用户电脑)
  
  李女士在淘宝网上欲购买服装,通过淘宝网搜索引擎找到一家价格较优惠的卖家,并与店主在网上聊天咨询。卖家提出要发产品的细节图给我看,我接收了,打开时发现图片有损坏,无法打开,她说我的电脑没有装ISEE文件,看不到图片。由于交流不顺,我选择了另外一个卖家”。她通过网上银行给另一个卖家付完钱后,刷新交易,发现状态仍然是等待买家付款。经查看,3000元被划入一家网络技术公司。
  
  关键词:价格较优惠,细节图,图片有损坏,交流不顺
  
  3.三钻卖家“藏祸心”,网友泣爆新骗术(这种在我看来似乎是店主的淘宝被盗号了)
  
  淘宝用户hellocicicat看中一件欧时力的毛衣,店主圣装部落是三钻卖家。这个卖家以近三折的超低价吸引客户,当时也是鬼迷心窍明知不可能那么便宜,于是询问卖家相关情况,我才问了一句关于这个商品的话。卖家马上说我发细节图给你看,当时就有些怀疑,接受后发过来的是压缩文件,图片打不开,发来的是个程序,于是发给我朋友的电脑上让她看看,她也打不开。卖家说打不开就算了,只要货号没错就没关系。
  
  于是我马上跟卖家说我不买了,他马上将该物品下架。我朋友听见我打了招行电话,马上查询她的账户,她今天晚上正好在支付宝有一笔交易,但由于我把图片发给了她,其实她所有交易都是打入ID为圣装部落发来的病毒所设置的账户。她查询后发现,钱没有打入支付宝而是直接打到了中国移动通讯集团湖南有限公司,可能是买了手机卡。245块钱,但该商品仍然显示未付款。

本文地址:http://www.jifang360.com/news/2010126/n618013386.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
更多
推荐图片