在“汇付网龙诈骗受害者群”、“VIP金库”等反映遭遇网络购物诈骗的QQ群,每天都不断有新的人员加入。在百度上输入“网购 诈骗”,显示网页高达237万多。据中国反钓鱼网站联盟发布的信息,截至2011年3月底,已认定处理了43842个钓鱼网站,其中大多集中在网购、电子商务等领域。
专家认为,近年来,网络经济快速增长,但相关防范措施却相对滞后,导致网络安全问题日益突出,暴露出诸多管理的盲点。网购领域虽然个体金额大多较小,但涉及面广、总量大,有关部门应高度重视,通过公安、游戏公司、第三方支付公司等多方合作,加强监管,为网络交易提供一个安全的环境。
网购“钓鱼”近期高发
厦门一位网民林林(化名)在知名网购平台淘宝网上购买无线上网卡时,被诈骗人员植入木马病毒,骗走了10250元。“程序和平时一样,就是网页有点不同,不注意根本看不出来。”林林说。
全国像林林这样的网民不在少数。网民董晓麦说:“3月1日下午,我在淘宝网一个卖家手中购买一部三星手机,进入支付宝付款,点击选择建行付款的时候,支付宝的网页突然很快跳转到网龙公司旗下的‘91充值平台’,起初没留意,点击确定付款,进入建行付款页面,输入账号密码和U盾的支付密码后,页面跳出一行字显示支付失败,我就起了疑心。”
董晓麦说:“我立刻登录建行查了卡上余额,发现已经扣费了,但返回淘宝账号之后发现货品显示未付款。查询建行的支付记录发现,原本通过支付宝支付的金额并没有充入支付宝,而是通过即时转账转到一个正规的网络公司――福建网龙计算机网络信息技术有限公司(网龙公司)的户名中了。”
“我突然意识到给人‘钓鱼’了。回想起前几天,在阿里旺旺(淘宝专用的聊天软件)买手机时,接收到一个图片压缩包,里边有一个文件打不开,可能给人植入木马了。”董晓麦回忆说。
实际上,数百网民都已遭遇到类似的骗局,这些受害者已自发组织QQ群集体维权。记者加入一个群号为“141686037”的受害者群里看到,这个群已经有200人,受害者的网名都是由地区加被骗数额组成,从网名可以看出受骗人员来自全国各地,受骗金额少则数百元,多则数千元,甚至有一些达到数十万元。
记者在另外一个群号为“142316878”受害者群里看到,里面有196人,其他的受害者群还有141686037、10177575、61752989、82149539、12963171、144635491、117095766等,反映情况大同小异。据粗略统计,涉及金额已达100多万元。
网龙公司有关人士接受记者采访时表示,从2010年底至今,这类被骗事件大量出现。在这些事件中,当事人无一不是登录了网络购物平台,并轻信网络骗子发来的木马程序,从而导致骗子成功窃取当事人的付费款。
网民普遍反映维权难
网龙公司透露,不仅网龙公司,包括网易等知名网游公司也都被涉及。
据介绍,近年来,“钓鱼”诈骗方式不断升级。传统的“钓鱼”方式是指网民在网购过程中,当进行到第三方支付平台要付款之时,链接到了诈骗分子做的虚假页面,该页面在页面形式、扣款金额等方面做得与原网购网站非常相似,而通过这个虚假页面进行支付的金额则自动进入了诈骗分子的账户。
近期则出现了比较严重的木马型“钓鱼”方式。“这是一种更隐蔽、更可怕的方式。”业内人士介绍说,当电脑中了这种木马病毒,在网购交易中的支付平台到银行扣款的环节当中,木马程序会自动在后台生成另一笔交易,新的交易指向了一个新的账户,银行的扣款自动到了诈骗分子的账户,而网民毫无察觉。
诈骗发生后,网民大多选择立即与第三方支付平台和网游公司联系,但他们普遍反映维权很难。网民黄东生说,他在意识到中了“钓鱼”网站诈骗后,立即与上海汇付网络科技有限公司联系,但客服人员说资金只是经过他们公司,已经实时转到了网龙公司的“91充值平台”。随后他又致电“91充值平台”客服电话,要求取消交易或至少先冻结此次账户资金,但客服人员说钱已经充值到账户中,无法取消,也没有接到公安局通知,无权冻结账户。
网民还反映,他们与网龙公司联系时,客服人员说如果要退回款项,需要提供当地公安网监部门的协查函方可办理。但咨询网监部门后得知,协查函只能由当地的公安机关发函给网龙公司所在地的福州市公安部门。而且,协查函作为一种沟通性公文,本身并不能证明整个案件的真实性。
据了解,受骗网民向公安机关报案,大多也是无功而返。“这样的案件一般不会引起足够重视,公安部门投入大量人力去解决几千块钱并且是跨省的案件,难度可想而知。”黄东生说,诈骗人员就是抓住了受害人员分散在全国各地,而且每一个个体涉案金额都不大的特点大肆行骗。
高科技犯罪漏洞需堵塞
网龙公司表示,不法分子的犯罪行为严重损害了网友的经济利益,也严重伤害了网龙公司的声誉。公司已汇总相关材料,向公安机关报案,将配合公安机关作出必要的协助,以使木马植入者早日被绳之以法。他们还与相关购物网站进行了情况通报,提醒相关购物网站做技术防范,并提醒网友注意网络支付安全。
“此前,众多网购用户因类似事件在各大网络平台上纷纷向‘网之易信息技术(北京)有限公司’(网易公司)发起维权,从现有情况来看,风波已经蔓延,并且很有可能还将蔓延至包括网龙在内的其他上市网游企业。”网龙公司说。
福建八闽律师事务所主任林柏冬认为,对网民而言,通常对知名网站心理不设防,诈骗分子就是抓住了网民这一心理特征,大肆制作钓鱼网站实施网络诈骗。对企业而言,对钓鱼网站事先防御机制和事后处理机制缺失,使网民成为不法分子的“鱼肉”。
林柏冬表示,根据我国2010年8月施行的《网络游戏管理暂行办法》,网络游戏虚拟货币交易服务企业应保证用户使用有效身份证件进行注册,并绑定与该用户注册信息相一致的银行账户。但有些网游公司为了拓展业务在账户管理上存在漏洞,致使犯罪分子利用这种管理疏漏,用虚假身份开多个银行账户,进行资金上的转移。
公安部公共信息网络安全监察局主办的2010年全国信息网络安全状况网上调查显示,网络盗窃、网络钓鱼已占网络安全事件的8.1%。专家建议,为有效防范“钓鱼”事件,大型的购物网站、第三方支付公司、网游公司等应建立完善的防范钓鱼网站的机制,堵塞高科技犯罪漏洞,保障网络用户资金安全。同时,公安等政府管理部门要切实加强网络安全监管,加大打击力度,为网络用户提供一个安全的交易环境,促进网络产业的健康发展。