N财经
本报讯 近日,杭州的小乔登录www.12306.cn购买火车票,但票没买成,账户上的钱却被“木马”划走。
对此,支付宝官方也提醒各位春运中急着购票的人,这是典型的木马劫持案,是电脑中毒了,所以即使登录了正确的官方网站,在付款最后一刻,也容易被“钓鱼”。
小乔用家中电脑登录了铁道部官网www.12306.cn,帮父亲订购一张从昆明到重庆的火车票。
她第一次成功订了一张上午11点多的车票,没问题。但后来她父亲说赶不上,要改成下午4点的火车。小乔把票退了,退票款也很快回到自己的网银账户上。
她再次尝试预订车票,在最后付款时出现了问题。“支付完成时,原来的网页没有显示支付成功,但同时跳转出来的另一个页面显示支付成功,我点开发现是一家署名为北京网络科技有限公司的网页。”
银行的短信则提示,她农业银行账户里的1728元都被划走了。原本一张票的价格只有152元,但她的账户却被转走了超过10倍的钱。
小乔通过网银查询了自己的资金流向,发现1728元钱被转到了深圳福田的一个账户上。确认被钓鱼后,小乔向公安部门报了案。
【延伸阅读】正规网站购物也要预防木马劫持
支付宝官方工作人员解释说,这是典型的木马劫持案例,它们有一个共同点:用户在12306网站购票时,当选择了网银的支付方式,显示收款商户为铁道部资金结算中心,但下一步操作会突然转到一个新的确认页面,继续操作则会发现支付方式也变为第三方支付公司。
这并非是12306购票网站有木马,而是由于用户的操作电脑中了木马。“比起以往的网络黑客手段,劫持木马更为隐蔽,许多网民认为只要在正规的网站支付购买即可,反而放松了警惕,没有仔细核对相关信息。”
支付宝提醒,在进行支付时要仔细核对收款商户名称,如在12306网站购票时,收款商户却显示为××××网络科技有限公司而非铁道部资金结算中心,要立即终止付款,并查杀木马。