1、第六课第六课计算机病毒计算机病毒哇!这个病哇!这个病哇!这个病哇!这个病毒真厉害。毒真厉害。毒真厉害。毒真厉害。一、什么是计算机病毒?一、什么是计算机病毒?思考:思考:这种这种说法对吗?说法对吗?谈谈你对病谈谈你对病毒的认识!毒的认识!昨天,用了会儿电昨天,用了会儿电脑,我就感冒了。脑,我就感冒了。我的电脑肯定有病我的电脑肯定有病毒!毒!一、什么是计算机病毒?一、什么是计算机病毒?某些人编某些人编写写的一种的一种计算机程计算机程序。序。计算机病毒是哪儿来的?计算机病毒是哪儿来的?一、什么是计算机病毒?一、什么是计算机病毒?病毒病毒是一个医学名称,生物病毒比细菌还是一个医学名称,生物病毒比细菌还
2、小,能侵入人、动物、植物体中,引起一些疾小,能侵入人、动物、植物体中,引起一些疾病。计算机有一类病。计算机有一类有害有害的的程序程序,像生物病毒一,像生物病毒一样有复制能力使计算机引起样有复制能力使计算机引起“疾病疾病”,我们把,我们把这种程序称作这种程序称作计算机病毒计算机病毒。计计计计算算算算机机机机病病病病毒毒毒毒在在在在未未未未被被被被人人人人们们们们认认认认识识识识之之之之前前前前,通通通通常常常常有有有有哪哪哪哪些些些些症症症症状状状状呢?呢?呢?呢?在屏幕上出现不正常的显在屏幕上出现不正常的显在屏幕上出现不正常的显在屏幕上出现不正常的显示画面,硬盘中的数据丢示画面,硬盘中的数据丢
3、示画面,硬盘中的数据丢示画面,硬盘中的数据丢失或在目录中变更文件的失或在目录中变更文件的失或在目录中变更文件的失或在目录中变更文件的长度。长度。长度。长度。病毒的主要症状病毒的主要症状 微机的工作效率降低微机的工作效率降低 可执行文件的大小增加可执行文件的大小增加 磁盘的坏簇数目增加磁盘的坏簇数目增加 屏幕上出现与程序无关的信息和画面屏幕上出现与程序无关的信息和画面 经常出现驱动器无故亮灯现象经常出现驱动器无故亮灯现象 异常动作增多(突然死机并重启)异常动作增多(突然死机并重启)程序和数据神秘丢失,文件名不能辨认程序和数据神秘丢失,文件名不能辨认 *劫持劫持IE浏览器,篡改首页及一些默认项目(
4、如浏览器,篡改首页及一些默认项目(如默认搜索)默认搜索);*添加驱动保护,使用户无法删除某些软件添加驱动保护,使用户无法删除某些软件;*修改系统启动项目,使某些恶意软件可以随修改系统启动项目,使某些恶意软件可以随着系统启动;着系统启动;*在用户计算机上开置后门,黑客可以通过此在用户计算机上开置后门,黑客可以通过此后门远程控制中毒机器,后门远程控制中毒机器,*组成僵尸网络,对外发动攻击、发送垃圾邮组成僵尸网络,对外发动攻击、发送垃圾邮件、点击网络广告等牟利件、点击网络广告等牟利;*采用映像劫持技术,使多种杀毒软件和安全工具无法采用映像劫持技术,使多种杀毒软件和安全工具无法使用使用 ;*记录用户的
5、键盘、鼠标操作,窃取银行卡、网游密码记录用户的键盘、鼠标操作,窃取银行卡、网游密码等信息等信息 ;*记录用户的摄像头操作,可以从远程窥探隐私记录用户的摄像头操作,可以从远程窥探隐私 ;*使用户的机器运行变慢,大量消耗系统资源使用户的机器运行变慢,大量消耗系统资源 ;*计算机感染了病毒往往很难发现,那计算机感染了病毒往往很难发现,那么,病毒程序在计算机内怎么藏身的么,病毒程序在计算机内怎么藏身的呢?呢?病毒程序一般都设计得病毒程序一般都设计得非常小巧,当它附带在非常小巧,当它附带在文件中或隐藏在磁盘上文件中或隐藏在磁盘上时,不易被人觉察!时,不易被人觉察!五、计算机病毒的防治五、计算机病毒的防治
6、思考:病毒是通过什么思考:病毒是通过什么途径来传播的呢?途径来传播的呢?计算机病毒的传播计算机病毒的传播一、通过因特网传播一、通过因特网传播1.1.浏览网页和下载软件浏览网页和下载软件2.2.网络游戏网络游戏3.3.即时通讯软件即时通讯软件4.4.电子邮件电子邮件三、通过移动存储设备传播三、通过移动存储设备传播 1.1.软盘软盘 2.2.磁带磁带 3.3.光盘光盘 4.4.移动硬盘移动硬盘 5.U5.U盘盘(含数码相机、含数码相机、MP3MP3等等)6.6.磁光盘磁光盘(MO)(MO)二、通过局域网传播二、通过局域网传播 1.1.文件共享文件共享 2.2.系统漏洞攻击系统漏洞攻击四、通过无线网
7、络或四、通过无线网络或设备传播设备传播 1.1.智能手机、智能手机、PDAPDA 2.2.无线通道无线通道计算机病毒产生的根源计算机病毒产生的根源 计算机系统的复杂性和脆弱性;计算机系统的复杂性和脆弱性;计算机系统的复杂性和脆弱性;计算机系统的复杂性和脆弱性;各种矛盾激化、经济利益驱使;各种矛盾激化、经济利益驱使;各种矛盾激化、经济利益驱使;各种矛盾激化、经济利益驱使;炫耀、玩笑、恶作剧或是报复;炫耀、玩笑、恶作剧或是报复;炫耀、玩笑、恶作剧或是报复;炫耀、玩笑、恶作剧或是报复;2008十大病毒十大病毒1、线上游戏窃取者(Trojan.PSW.Win32.GameOL)2、安德夫木马(Troj
8、an.Win32.Undef)3、梅勒斯Rootkit(RootKit.Win32.Mnless)4、Flash漏洞攻击器(Hack.Exploit.Swf)5、奇迹木马(Trojan.PSW.SunOnline)6、安德夫Rootkit(RootKit.Win32.Undef)7、西游木马(Trojan.PSW.Win32.XYOnline)8、POPHOT点击器(Trojan.Clicker.Win32.PopHot)9、代理蠕虫(Worm.Win32.Agent)10、QQ通行证木马(Trojan.PSW.Win32.QQPass)计算机病毒的发展简史计算机病毒已经实现互联网化19982
9、0062008200020022004CIHCIH病毒病毒1998年盗版光盘破坏硬盘数据爱虫病毒爱虫病毒2000年电子邮件传播自身并破坏数据文件SQLSQL蠕虫王蠕虫王2003年利用SQL server 2000远程堆栈缓冲区溢出漏洞通过网络传播公用互联网络瘫痪2004年利用windows的LSASS 中存在一个缓冲区溢出漏洞进行传播传播自身,瘫痪网络,破坏计算机系统震荡波震荡波2006年利用所有成熟的网页挂马、U盘ARP欺骗、网络共享传播自身,破坏用户数据,组建僵尸网络 熊猫烧香熊猫烧香 2008年 利用flash漏洞等第三方应用程序漏洞挂马传播传播自身,攻击安全软件,组建僵尸网络,盗取账号
10、牟利木马群木马群19981998年被公认为计算机反病毒界的年被公认为计算机反病毒界的年被公认为计算机反病毒界的年被公认为计算机反病毒界的CIHCIH病毒年。该病毒是第一个直接攻病毒年。该病毒是第一个直接攻病毒年。该病毒是第一个直接攻病毒年。该病毒是第一个直接攻击、破坏击、破坏击、破坏击、破坏硬件硬件硬件硬件的计算机病毒,是迄今的计算机病毒,是迄今的计算机病毒,是迄今的计算机病毒,是迄今为止破坏最为严重的病毒。仅为止破坏最为严重的病毒。仅为止破坏最为严重的病毒。仅为止破坏最为严重的病毒。仅CIHCIH一一一一种病毒造成的经济损失就达到了种病毒造成的经济损失就达到了种病毒造成的经济损失就达到了种病
11、毒造成的经济损失就达到了75007500万美元,超过了科索沃战争。万美元,超过了科索沃战争。万美元,超过了科索沃战争。万美元,超过了科索沃战争。目前该病毒已有三个版本,即目前该病毒已有三个版本,即目前该病毒已有三个版本,即目前该病毒已有三个版本,即1.21.2、1.31.3、1.41.4,发作日期分别是,发作日期分别是,发作日期分别是,发作日期分别是4 4月月月月2626日、日、日、日、6 6月月月月2626日和每月的日和每月的日和每月的日和每月的2626日。日。日。日。CIH病毒病毒二、计算机病毒的发展二、计算机病毒的发展互联网病毒产业链病毒销售人木马病毒的制木马病毒的制造造盗号人(病毒购买
12、人)病毒持有人病毒制作人漏洞挖掘人流量商(病毒植入者)网站(病毒传播者)网民(病毒受害者)木马病毒的传木马病毒的传播播分工明确,制造、传播、贩卖、获利环环相扣,非常成熟分工明确,制造、传播、贩卖、获利环环相扣,非常成熟木马病毒的制造单纯的漏洞挖掘已经成为病毒产业链中的一环(黑客发现漏洞后无需编写病毒即能挣钱)安全漏洞挖掘网页木马网页木马制作制作盗号木马盗号木马 制作制作各种基础互联网应用都成为病毒入侵通道,其中“网页挂马”最常见占总量90%以上病毒程序的模块化使得病毒制作门槛大大降低,带来网上木马制作工具泛滥,进而使病毒制作呈现出商业化运作模式按照“客户”需求批量定制盗号木马,去窃取客户指定的
13、有价值的信息流水线式的工业化生产病毒下载器病毒下载器 制作制作三、计算机病毒的特点三、计算机病毒的特点 一张有病毒程序的盘拿到计算机一张有病毒程序的盘拿到计算机一张有病毒程序的盘拿到计算机一张有病毒程序的盘拿到计算机上使用,会不会给这台计算机也带上使用,会不会给这台计算机也带上使用,会不会给这台计算机也带上使用,会不会给这台计算机也带来病毒?来病毒?来病毒?来病毒?提问一:提问一:提问一:提问一:回答:回答:回答:回答:会!病毒通过自身复制来感染正会!病毒通过自身复制来感染正会!病毒通过自身复制来感染正会!病毒通过自身复制来感染正常文件,达到破坏电脑正常运行常文件,达到破坏电脑正常运行常文件,
14、达到破坏电脑正常运行常文件,达到破坏电脑正常运行的目的。的目的。的目的。的目的。说明病毒具有传染性!说明病毒具有传染性!说明病毒具有传染性!说明病毒具有传染性!计算机病毒感染后会对计算机怎计算机病毒感染后会对计算机怎计算机病毒感染后会对计算机怎计算机病毒感染后会对计算机怎么样?么样?么样?么样?提问二:提问二:提问二:提问二:三、计算机病毒的特点三、计算机病毒的特点回答:回答:回答:回答:1.1.1.1.降低系统执行效率降低系统执行效率降低系统执行效率降低系统执行效率2.2.2.2.在屏幕上显示各种信息在屏幕上显示各种信息在屏幕上显示各种信息在屏幕上显示各种信息3.3.3.3.造成死机造成死机
15、造成死机造成死机4.4.4.4.部分文件被删除部分文件被删除部分文件被删除部分文件被删除5.5.5.5.改变存储在硬件上的程序改变存储在硬件上的程序改变存储在硬件上的程序改变存储在硬件上的程序6.6.6.6.破坏整个硬盘或软盘内资料破坏整个硬盘或软盘内资料破坏整个硬盘或软盘内资料破坏整个硬盘或软盘内资料说明病毒具有说明病毒具有说明病毒具有说明病毒具有破坏性!破坏性!破坏性!破坏性!三、计算机病毒的特点三、计算机病毒的特点 计算机病毒感染后,很难被发现,计算机病毒感染后,很难被发现,计算机病毒感染后,很难被发现,计算机病毒感染后,很难被发现,那它会立即发作吗?那它会立即发作吗?那它会立即发作吗?
16、那它会立即发作吗?提问三:提问三:提问三:提问三:回答:回答:回答:回答:1.1.1.1.一般病毒在感染文件后并不是一般病毒在感染文件后并不是一般病毒在感染文件后并不是一般病毒在感染文件后并不是立即发作,而是隐藏在系统中,立即发作,而是隐藏在系统中,立即发作,而是隐藏在系统中,立即发作,而是隐藏在系统中,在满足条件时才激活。一般都是在满足条件时才激活。一般都是在满足条件时才激活。一般都是在满足条件时才激活。一般都是某个特定的日期,例如某个特定的日期,例如某个特定的日期,例如某个特定的日期,例如“黑色星黑色星黑色星黑色星期五期五期五期五”就是在每逢就是在每逢就是在每逢就是在每逢13131313号
17、的星期五号的星期五号的星期五号的星期五才会发作。才会发作。才会发作。才会发作。说明病毒具有隐藏性和潜伏性!说明病毒具有隐藏性和潜伏性!说明病毒具有隐藏性和潜伏性!说明病毒具有隐藏性和潜伏性!三、计算机病毒的特点三、计算机病毒的特点计计算算机机病病毒毒的的特特点点传染性传染性破坏性破坏性隐藏性隐藏性潜伏性潜伏性(可触发性可触发性)计算机病毒是一种可直接或间接执行的文件,但它不计算机病毒是一种可直接或间接执行的文件,但它不计算机病毒是一种可直接或间接执行的文件,但它不计算机病毒是一种可直接或间接执行的文件,但它不能以独立文件的形式存在,它必须依赖现有的硬、软能以独立文件的形式存在,它必须依赖现有的
18、硬、软能以独立文件的形式存在,它必须依赖现有的硬、软能以独立文件的形式存在,它必须依赖现有的硬、软件资源而存在。微机的病毒是以磁盘为主要载体的。件资源而存在。微机的病毒是以磁盘为主要载体的。件资源而存在。微机的病毒是以磁盘为主要载体的。件资源而存在。微机的病毒是以磁盘为主要载体的。五、计算机病毒的防治五、计算机病毒的防治病毒传播的途径:病毒传播的途径:防治的基本方法:防治的基本方法:软盘软盘软盘软盘外来软盘要查毒、杀毒;外来软盘要查毒、杀毒;外来软盘要查毒、杀毒;外来软盘要查毒、杀毒;光盘光盘光盘光盘使用正版光盘软件;使用正版光盘软件;使用正版光盘软件;使用正版光盘软件;网络网络网络网络安装瑞
19、星安装瑞星安装瑞星安装瑞星实时监控实时监控实时监控实时监控、并及时升级;并及时升级;并及时升级;并及时升级;硬盘硬盘硬盘硬盘安装硬盘保护卡、病安装硬盘保护卡、病安装硬盘保护卡、病安装硬盘保护卡、病毒毒毒毒防火墙防火墙防火墙防火墙(瑞星)(瑞星)(瑞星)(瑞星)知识链接 网络犯罪的定义网络犯罪的定义 网络诈骗的主要手段网络诈骗的主要手段 网络诈骗案例网络诈骗案例网络犯罪的定义网络犯罪的定义n n 网络违法犯罪案件指在互联网和其他信息网络违法犯罪案件指在互联网和其他信息系统上从事的违法犯罪案件,主要包括危系统上从事的违法犯罪案件,主要包括危害互联网运行安全、利用互联网进行的违害互联网运行安全、利用
20、互联网进行的违法犯罪活动和重大的互联网运行安全突发法犯罪活动和重大的互联网运行安全突发事件事件3 3类,具体如下:类,具体如下:n n1 1、利用互联网进行的违法案件;、利用互联网进行的违法案件;n n2 2、危害互联网和其他信息系统运行安全的、危害互联网和其他信息系统运行安全的违法案件;违法案件;n n3 3、影响互联网和涉及国计民生的重要信息、影响互联网和涉及国计民生的重要信息系统运行安全的重大突发事件。系统运行安全的重大突发事件。网络诈骗的主要手段网络诈骗的主要手段l一、发送电子邮件,以虚假信息引诱用户中奖圈套。不法分子发送大量欺诈性电子邮件,邮件多以中奖、不法分子发送大量欺诈性电子邮件
21、邮件多以中奖、顾问、对账等内容引诱用户在邮件中填入金融账号和密码,顾问、对账等内容引诱用户在邮件中填入金融账号和密码,或是以各种紧迫的要求收件人登陆网页提交用户名、密码、或是以各种紧迫的要求收件人登陆网页提交用户名、密码、身份证号码、信用卡号等信息,从而盗窃用户资金身份证号码、信用卡号等信息,从而盗窃用户资金。l二、利用虚假的电子商务进行诈骗。不法分子在知名电子商务网站发布虚假信息,以所谓不法分子在知名电子商务网站发布虚假信息,以所谓“超低价超低价”、“免税免税”、“走私货走私货”、“慈善义卖慈善义卖”等名等名义出售商品,要求受骗者先行支付货款达到诈骗目的。义出售商品,要求受骗者先行支付货款
22、达到诈骗目的。v三、利用即使通信工具或网游交互平台发布等方式实施诈骗。不法分子往往会通过不法分子往往会通过QQQQ等即时等即时通信工具或者利用游戏交互平台向网民发送诱通信工具或者利用游戏交互平台向网民发送诱人的人的“官方中奖官方中奖”信息,然后根据其提示要网信息,然后根据其提示要网民访问事先设计的假冒官方网站进行确认,诱民访问事先设计的假冒官方网站进行确认,诱使网民信以为真,进而以使网民信以为真,进而以“交税交税”、“运费运费”、“保证金保证金”等理由实施诈骗。等理由实施诈骗。v四、“六合彩”和代理炒股诈骗。不法分子架不法分子架设虚假的设虚假的“六合彩六合彩”网站或股票、基金网站网站或股票、基
23、金网站,以提供内幕性消息、代理炒股、包赚不,以提供内幕性消息、代理炒股、包赚不赔、赔、“先给甜头先给甜头”等诱人信息骗取受骗者会员等诱人信息骗取受骗者会员费,进而以种种理由让受骗者继续交钱,让受费,进而以种种理由让受骗者继续交钱,让受骗者无法自拔。骗者无法自拔。v五、利用QQ好友诈骗。不法分子事先与受害者的不法分子事先与受害者的同学或者朋友进行同学或者朋友进行QQQQ视频联系,截取对方视频,视频联系,截取对方视频,发送含有木马的文件或电子邮件窃取对方密码,发送含有木马的文件或电子邮件窃取对方密码,进而以朋友、同学名义与受害者视频聊天,以进而以朋友、同学名义与受害者视频聊天,以“出事出事”、“急
24、用急用”为借口骗取受害人钱财为借口骗取受害人钱财。v六、手机短信诈骗。由存储手机号码的电脑控制由存储手机号码的电脑控制的手机短信的手机短信“群发器群发器”发送大量虚假信息,以发送大量虚假信息,以“中奖中奖”、“退税退税”、“投资咨询投资咨询”、“银行账户银行账户已换已换”等名义诈骗受害者实施汇款、转账等操作。等名义诈骗受害者实施汇款、转账等操作。v七、电信诈骗。不法分子利用电脑改号软件,以不法分子利用电脑改号软件,以来电显示为来电显示为“司法机关号码司法机关号码”或或“电信部门号码电信部门号码”等方式,拨打家庭电话或手机,声称等方式,拨打家庭电话或手机,声称“电话欠电话欠费,身份证或银行账户泄
25、露,被犯罪分子所用,费,身份证或银行账户泄露,被犯罪分子所用,司法部门正在调查司法部门正在调查”为由,诱骗受害者将银行账为由,诱骗受害者将银行账户内转到不法分子账户。户内转到不法分子账户。网络诈骗案例网络诈骗案例n n典型骗术一:冒充合法网站实施购物诈骗n n【案例案例】20112011年年0101月月2525日,嵊州市竺某在淘宝网购物时,在日,嵊州市竺某在淘宝网购物时,在一家名为一家名为 小小C C鞋铺鞋铺22的店铺风看好一款手机,对方让其加的店铺风看好一款手机,对方让其加QQQQ并发了一个链接,竺某打开链接后发现跟淘宝上的一样,就并发了一个链接,竺某打开链接后发现跟淘宝上的一样,就按平时淘
26、宝上的操作购买并付款,付款成功后,竺某打开自按平时淘宝上的操作购买并付款,付款成功后,竺某打开自己的交易,发现没有已买到的宝贝,就马上用旺旺与店家联己的交易,发现没有已买到的宝贝,就马上用旺旺与店家联系,对方一直没有理会,用系,对方一直没有理会,用QQQQ联系,对方已将其删除,查网联系,对方已将其删除,查网上交易记录,发现自己的钱是直接付到上交易记录,发现自己的钱是直接付到 北京通融信息技术北京通融信息技术公司公司,共被骗人民币,共被骗人民币24132413元。元。n n【防范建议防范建议】养成从养成从等正规网站登录的习惯;等正规网站登录的习惯;养成观察域名的习惯,主域名必须以养成观察域名的习
27、惯,主域名必须以结尾,否则结尾,否则需要慎重对待;在网络上保持警惕,不要见到用户名密码输需要慎重对待;在网络上保持警惕,不要见到用户名密码输入就输入,防止被骗;如果有旺旺图标,建议点击进去看看入就输入,防止被骗;如果有旺旺图标,建议点击进去看看是否为真有。是否为真有。n n典型骗术二:以让利等为诱惑实施网络购物诈骗n n【案例】胡小姐在某网站看到【案例】胡小姐在某网站看到 一批全新的笔记本电脑一批全新的笔记本电脑低价处理,原价低价处理,原价1500015000元只卖元只卖35003500元,有发票和全国联元,有发票和全国联保的保修卡保的保修卡 的广告。在跟对方联系后,对方透露该货的广告。在跟对
28、方联系后,对方透露该货是走私过来的,质量绝对可靠,因为急着转手,所以才是走私过来的,质量绝对可靠,因为急着转手,所以才卖得这么便宜,并给了胡小姐一个银行帐号,要求先交卖得这么便宜,并给了胡小姐一个银行帐号,要求先交10001000元订金,胡小姐按照对方帐号汇了款,后来发现受元订金,胡小姐按照对方帐号汇了款,后来发现受骗。骗。n n【防范建议】要坚持使用支付宝之类的第三方交易平台,【防范建议】要坚持使用支付宝之类的第三方交易平台,绝不轻信价格便宜,可以用线下交易直接汇款等理由,绝不轻信价格便宜,可以用线下交易直接汇款等理由,拒绝先付订金;在网上购买需要核对对方身份;注意保拒绝先付订金;在网上购买
29、需要核对对方身份;注意保存购物凭据及网上聊天记录,以便在维权的过程中向网存购物凭据及网上聊天记录,以便在维权的过程中向网上商家索赔;用银行卡支付,最好使用一个专用帐户,上商家索赔;用银行卡支付,最好使用一个专用帐户,卡内不宜存放太多资金。卡内不宜存放太多资金。n n典型骗术三:QQ视频冒充亲朋好友实施诈骗n n【案例】【案例】20112011年年4 4月月2424日,常山县张某在公司办公室加日,常山县张某在公司办公室加班时收到客户汪某的班时收到客户汪某的QQQQ信息,对方称在外地碰到一点事信息,对方称在外地碰到一点事情,在收货时少了几万元钱,想叫张某借情,在收货时少了几万元钱,想叫张某借5 5
30、万元以解燃万元以解燃眉之急。张某心中疑惑时,对方主动要求进行视频,在眉之急。张某心中疑惑时,对方主动要求进行视频,在视频确实为视频确实为 汪某汪某 后,张某按后,张某按 汪某汪某 提供的银行账号给提供的银行账号给对方汇了对方汇了5 5万元。钱寄出去后,以为帮朋友解了燃眉之万元。钱寄出去后,以为帮朋友解了燃眉之急的张某立刻打电话给汪某本人,可汪某称自己并没有急的张某立刻打电话给汪某本人,可汪某称自己并没有什么困难,更没向他借钱时,张某此时才发现上当受骗。什么困难,更没向他借钱时,张某此时才发现上当受骗。n n【防范建议】谨慎辨认对方身份,在遇到类似情况特别【防范建议】谨慎辨认对方身份,在遇到类似
31、情况特别是要求汇款等涉及到财物问题时一定要用电话或其它方是要求汇款等涉及到财物问题时一定要用电话或其它方式联系对方,或在聊天时设置一些问题以辨别对方身份。式联系对方,或在聊天时设置一些问题以辨别对方身份。如确认为诈骗,应在第一时间通知其他好友,让其防止如确认为诈骗,应在第一时间通知其他好友,让其防止被骗。被骗。n n典型骗术四:以提供预测彩票中奖号码为由实施诈骗n n【案例】【案例】20112011年年3 3月底,陶某连续接到由月底,陶某连续接到由0730440504007304405040的的号码发来的预测股票涨停的信息,陶某按照短信提示进号码发来的预测股票涨停的信息,陶某按照短信提示进入网
32、站(入网站(),按联系电话(),按联系电话(021-2689-021-2689-03030303)与对方联系。对方称要想持续收到预测股票涨停)与对方联系。对方称要想持续收到预测股票涨停的信息,需要加入该网站的会员,于是陶某为办理会员的信息,需要加入该网站的会员,于是陶某为办理会员给对方汇了给对方汇了28002800元,汇钱后对方又以所谓元,汇钱后对方又以所谓 保证金保证金、慈善金慈善金、投资金投资金 等各种理由要其汇钱,陶某先后又等各种理由要其汇钱,陶某先后又汇给对方汇给对方570000570000元,最终发现被骗,损失总价值元,最终发现被骗,损失总价值572800572800元。元。n n【
33、防范建议】对于收到的预测、中奖、超低价商品的信【防范建议】对于收到的预测、中奖、超低价商品的信息要保持警惕;对电话、短信、网站中透露的相关信息息要保持警惕;对电话、短信、网站中透露的相关信息如有疑问,一定要通过正规渠道核实,不要急于转账或如有疑问,一定要通过正规渠道核实,不要急于转账或透露个人信息;绝不按照陌生人的指令在银行透露个人信息;绝不按照陌生人的指令在银行ATMATM机上机上进行转账操作。进行转账操作。n n典型骗术五:以聊天工具发布虚假中奖信息实施诈骗n n【案例案例】20102010年年1010月月6 6日,舟山翁某收到一条中奖信息,日,舟山翁某收到一条中奖信息,称其已被称其已被非
34、常非常6+16+1栏目组抽中惊喜奖,可登录栏目组抽中惊喜奖,可登录httphttp:/ n【防范建议防范建议】一些来历不明的中奖提示,不管内容有多一些来历不明的中奖提示,不管内容有多么逼真诱人,请千万不能相信,更不要按照所谓的咨询么逼真诱人,请千万不能相信,更不要按照所谓的咨询电话或网页进行查证,否则将一步步陷入骗局之中。电话或网页进行查证,否则将一步步陷入骗局之中。n n典型骗术六:网络游戏交易中实施的诈骗n n【案例案例】玩家小良迷上一款网络游戏,玩家小良迷上一款网络游戏,因为刚开始不久,因为刚开始不久,游戏内游戏内的金币价格一直居高不下。经搜索,小良找到一个自称有大量该的金币价格一直居高
35、不下。经搜索,小良找到一个自称有大量该游戏金币,且价格低于市场的卖家。双方在游戏金币,且价格低于市场的卖家。双方在QQQQ上沟通后,卖家告上沟通后,卖家告知小良希望通过知小良希望通过51735173平台进行交易。小良当即便注册了平台进行交易。小良当即便注册了51735173的帐的帐号,等待着对方在网站上挂单出售。而后,小良收到了该卖家的号,等待着对方在网站上挂单出售。而后,小良收到了该卖家的QQQQ消息,告知挂单已经成功,并附带了该订单的链接消息,告知挂单已经成功,并附带了该订单的链接(实为伪造实为伪造的的51735173订单链接,点击后为钓鱼网站订单链接,点击后为钓鱼网站)。在卖家的指引下,
36、小良。在卖家的指引下,小良在此网页上进行购买操作,并联系了所谓的在此网页上进行购买操作,并联系了所谓的51735173客服客服QQQQ。客服。客服QQQQ告知小良,由于交易时间过久,小良刚充值成功的资金已被冻结,告知小良,由于交易时间过久,小良刚充值成功的资金已被冻结,需要再充值需要再充值300300元交纳押金,交易成功后充值资金将退还至他的元交纳押金,交易成功后充值资金将退还至他的银行账户中。随后,小良发现被骗。银行账户中。随后,小良发现被骗。n n【防范建议防范建议】警惕互联网中发布的低价虚拟商品交易信息,这些警惕互联网中发布的低价虚拟商品交易信息,这些往往都是骗子们的诱饵,正规游戏交易网
37、站绝不会让用户交纳任往往都是骗子们的诱饵,正规游戏交易网站绝不会让用户交纳任何形式的交易保障金。何形式的交易保障金。n n典型骗术七:利用虚假贷款网站虚构事实实施诈骗n n【案例】【案例】20112011年年3 3月月2727日,西南大学张某发现一个金盾信用贷款日,西南大学张某发现一个金盾信用贷款有限公司的网站有限公司的网站(http:/(http:/服务器在美国服务器在美国),公,公司地址为锦屏街道南山路司地址为锦屏街道南山路166166号交通局一楼。经联系,网站出示号交通局一楼。经联系,网站出示了奉化市金盾信用担保有限公司的工商注册登记副本。张某欲贷了奉化市金盾信用担保有限公司的工商注册登
38、记副本。张某欲贷款款1515万,期限两年。客服小姐说办理无抵押贷款万,期限两年。客服小姐说办理无抵押贷款,要先支付要先支付1 1个月个月利息利息,月利率月利率0.8%0.8%,张遂把一个月的利息,张遂把一个月的利息12001200元汇到他们提供的元汇到他们提供的财务账号。后又有自称杨的业务员说见面签约,但需要缴纳保证财务账号。后又有自称杨的业务员说见面签约,但需要缴纳保证金金50005000元。张又汇款。杨小姐又说还要来一个出纳,建立信用档元。张又汇款。杨小姐又说还要来一个出纳,建立信用档案和现场签约,又要交案和现场签约,又要交50005000元保证金并表示愿意垫付元保证金并表示愿意垫付200
39、02000元,只元,只需再交需再交30003000元。随后,张发现被骗后报案。元。随后,张发现被骗后报案。n n【防范建议】谨防急需资金,无需抵押的心理被人利用,不【防范建议】谨防急需资金,无需抵押的心理被人利用,不要相信愿意垫付部分资金等假象信息;要辨识网站的真实可靠性,要相信愿意垫付部分资金等假象信息;要辨识网站的真实可靠性,可利用可利用、等查询域名属地网站确认等查询域名属地网站确认网站所在地,服务器不在我国境内的多为假网站。网站所在地,服务器不在我国境内的多为假网站。n n典型骗术八:利用电信实施银行卡诈骗n n【案例案例】20112011年年0404月月2727日,陈某接到一个电话称日
40、陈某接到一个电话称“我是人民法院我是人民法院的,你有一张法院的传票,号码是的,你有一张法院的传票,号码是1078”1078”,又称,又称“你在武汉办了你在武汉办了一张建行卡,透支了一张建行卡,透支了1600016000多元钱,事情比较严重,你最好报警,多元钱,事情比较严重,你最好报警,我可以帮你把电话转接到公安局我可以帮你把电话转接到公安局”,接着电话就转接过去了,对,接着电话就转接过去了,对方一男子对其称方一男子对其称“我是武汉市公安局的,我叫叶华,有人冒充你我是武汉市公安局的,我叫叶华,有人冒充你的身份证在武汉办了银行卡,我还帮你查了一下,你涉嫌洗黑钱,的身份证在武汉办了银行卡,我还帮你
41、查了一下,你涉嫌洗黑钱,价值有价值有200200多万多万”,接着对方又称,接着对方又称“你现在卡里的钱很危险,有你现在卡里的钱很危险,有可能会被被人取走,你把卡里的钱取出来,去办一张新卡,办好可能会被被人取走,你把卡里的钱取出来,去办一张新卡,办好卡以后把钱全部存到新卡里,然后转到我们的安全账户里卡以后把钱全部存到新卡里,然后转到我们的安全账户里”,陈,陈某信以为真,于是办了一张新卡,先后某信以为真,于是办了一张新卡,先后4 4次汇入对方提供的银行次汇入对方提供的银行账户,损失总价值账户,损失总价值19.319.3余万元。余万元。n n【防范建议防范建议】先确认自己是否曾办理过对方所说的银行卡
42、先确认自己是否曾办理过对方所说的银行卡,有疑问应拨打官方网客服电话或被冒充的政府单位求证,千万不有疑问应拨打官方网客服电话或被冒充的政府单位求证,千万不要拨打对方提供的电话号码核实,因为电话另一头是骗子团伙。要拨打对方提供的电话号码核实,因为电话另一头是骗子团伙。n n典型骗术九:以“银行”升级电子口令为名实施的诈骗n n【案例案例】20112011年年1 1月月7 7日,受害人何某收到一条短信告知其中行日,受害人何某收到一条短信告知其中行E E口令即将到期请尽快升级,并提供一个银行虚假链接。何某登陆口令即将到期请尽快升级,并提供一个银行虚假链接。何某登陆网页进行升级,并按提示进行操作后,发
43、现卡内网页进行升级,并按提示进行操作后,发现卡内110012110012元存款被元存款被转走。目前,已初步查证该类案件涉及我省绍兴、温州等地案件转走。目前,已初步查证该类案件涉及我省绍兴、温州等地案件8 8起,涉案金额高达起,涉案金额高达310310万元。万元。n n【防范建议防范建议】要仔细甄别不明来历的短信,银行所有相关的要仔细甄别不明来历的短信,银行所有相关的业务信息只会通过官方短信平台,以及官方网站发布;办理网银业务信息只会通过官方短信平台,以及官方网站发布;办理网银业务时请直接在地址栏中手工输入银行的官网地址,不要点击来业务时请直接在地址栏中手工输入银行的官网地址,不要点击来历不明链
44、接,特别在录入网银卡号、密码和动态口令时,更要仔历不明链接,特别在录入网银卡号、密码和动态口令时,更要仔细核对。如果发现上当受骗,无论损失金额大小,都要尽快报案,细核对。如果发现上当受骗,无论损失金额大小,都要尽快报案,全面提供诈骗手机号码、短信内容、全面提供诈骗手机号码、短信内容、“钓鱼网站钓鱼网站”、银行账号等、银行账号等涉案信息,以便警方迅速破案,追回损失。涉案信息,以便警方迅速破案,追回损失。n n典型骗术十:使用木马技术等实施诈骗n n【案例】2011年3月12日,受害人冯某报案称,2011年3月10日,其在淘宝网上购物时,被一个阿里旺旺昵称为“珊珊猪”的人诱骗,打开了其发过来的一个叫“宝贝详情”的压缩包,中了木马,后再进行交易时,银行账户上被盗现金1020元【防范建议】安装防病毒软件并及时更新病毒库。不要打开来源不明,文件扩展名为.exe,.scr,或.vbs的附件,也不要打开双扩展名的文件,如.txt.vbs。






