在线安全机构熊猫软件(Panda Software)公司日前警告称,一种新的互联网欺诈手段以向用户兜售廉价的飞机票为名,引诱消费者上当受骗,从而获取用户的信用卡密码。
位于加利福尼亚的Panda Software公司在一份声明中称,该攻击所设的欺诈圈套比较隐蔽,具备一定的欺骗性。因为它并非通过电子邮件传播,而是利用了搜索引擎上的付费搜索名单(paid listings)服务。比如当一名用户在搜索引擎Google上查找机票订购事宜,就有可能遭致该病毒的侵袭。“当你想通过付费搜索名单服务订购到便宜的飞机票,打开了一个自称提供廉价机票、内含欺诈目的的网页时,该网页要你输入信用卡账号等细节,其实该网站什么东西都不卖,但却获取了你信用卡的个人隐私信息。”
Panda称这些身份尚未确定的非法网站已经关闭,但同时警告称,类似的其他网站随时都会对消费者实施网络攻击。
这些非法网站要求用户输入详细的个人信息,包括信用卡卡号等,一旦用户信以为真、按网站要求输入各项数据并进行登录操作后,通常会出现一个提示“交易不成功”错误信息页面。
Panda实验室的主管Luis Corrons称,该病毒之所以隐蔽,是因为在窃取了用户的信用卡隐私信息后,还给用户留下了一丝幻想、而且带来更大隐患。“这极有可能将消费者再次带进病毒设计的圈套当中,第一次消费者可能丢失的是信用卡的信息,第二次该网站可能提出来要求你采用邮政汇票方式购买,此时消费者将面临更大的风险。”
Panda 警告网上消费者在订购服务时一定要选择被广泛认定的和可信赖的网站,对于提供非常规服务的新网站,要多几个心眼。
宇开编译