日前,瑞星“云安全”系统监测到了一种新型网银攻击方式,黑客不仅可盗取用户网银的账号和密码,还能盗取动态口令,并瞬间将账号内的财产洗劫一空。有消息显示,此前已有多起相关案件发生,甚至有单笔受害金额高达200万元。
据介绍,这种能盗取网银账户密码和动态口令的新方法使用了一种极为复杂的网络钓鱼方式。黑客主要利用网银动态密码的漏洞,预先在网上放出大量新型网银钓鱼网站,用户一旦登录了钓鱼网站并通过其中的网银模块登录,用户的账号及密码就会被发送至黑客指定服务器。同时,浏览器将跳转至一个等待页面,该页面以系统升级为借口,让用户等待60秒。而黑客则迅速登录用户的网银账号,60秒倒计时结束后,页面会显示让用户输入动态口令。用户输入后,黑客将第一时间收到用户的动态口令,并立即提空用户账户内的所有钱款。
另据安全专家介绍,常见的动态口令的规则是60秒更新一次,60秒内同一口令只能使用一次,黑客正是利用这个时间差先登录用户的网银账号。目前,永久免费的瑞星个人防火墙已能全面拦截这种新型网银攻击,有效保护用户财产安全。