Archive for April, 2007

浅谈特洛伊木马的新变种–网络钓鱼…

Saturday, April 28th, 2007

特洛伊木马的新变种网络钓鱼(phishing)在今年上半年不断进入公众的视野。McAfeeAVERT预计,网络钓鱼(phishing)在下半年将继续增加,由于网络钓鱼攻击利用伪装的电子邮件和欺骗的网址,专门骗取个人财务数据,比如信用卡号和社会安全号码。据Gartner估计,过去一年中,有1/5的美国人成为Phishing的攻击目标。因此,网络钓鱼今后将成为困扰个人用户的安全问题一大热点。网络钓鱼(Phishing),本质上就是一种电子邮件欺诈。电子邮件诈骗者会向没有防范的用户发送一些貌似来自银行或零售商的电子邮件,声称收件者的账户需要更新或有新产品待售,目的在于钓取(fishing)客户的账户资料或信用卡号码。通常,欺诈邮件会提供一个与银行或购物网站极为相似的链接。收到此类邮件的用户一旦点击此链接,紧接着页面会提示用户继续输入自己的账户信息。如果用户填写了此类信息,这些信息将最终落入诈骗者手中。Gartner最近的一项调查表明,有5700万美国消费者肯定收到或很可能收到过网络钓鱼的电子邮件。Gartner称,在去年遭遇此类诈骗的400万消费者中,有30%的消费者访问了假冒的eBay网站,29%的人发现了假冒的PayPal网站,14%的人则发现了假冒的花旗银行网站。“网络钓鱼”的新伎俩目前网络钓鱼出现了一种新的伎俩。此类Phishing使用的是一种动态的JavaScript代码,而不仅是静态的假地址栏图像。攻击者通过JAVA程序更改地址栏,修改被袭击者的浏览器,从而可将其引诱到显示为银行官方站点的网站,进而使更多的人上当受骗。花旗银行(Citibank)、eBay和US Bank成为被假冒的前三名网站。电子邮件欺诈行为无孔不入,无怪乎McAfee AVERT副总裁VincentGullotto也发出这样的感叹:“病毒、蠕虫、木马以及非预期的程序,比如间谍软件以及密码盗窃者在2004年上半年的增长超过了所有2003年我们所发现的威胁”。Vincent Gullotto还说,“虽然我们看到病毒发生的概率从2000年至2003年间,每年以5%的比例稳步下降,但是,我们却发现恶意软件相关的威胁在2003年至2004年间正在以20%的比例增长,而且这个数字在未来还将上升。”"鱼儿"是如何入侵的?感染了网络钓鱼的计算机有何症状呢?是否可以觉察?同传统的木马程序的一样,网络钓鱼不复制自己。一个被钓上的计算机系统将会表现出不寻常的行为或运行得比平时要慢。中“招”的计算机可能会有一个或多个不寻常的任务在运行(这个症状通常可以通过使用任务管理器或相似的工具查出),或者对计算机的注册表和其它配置文件进行修改。而且,电子邮件会在用户不知情的情况下被发送。由于网络钓鱼是一个非自我复制的恶意代码,因此它们需要依靠用户向其他人发送它们自己的拷贝。网络钓鱼可以作为电子邮件附件传播,或者它们可能隐藏在用户与其他用户进行交流的文档和其它文件中。它们还可以被其它恶意代码所携带,如蠕虫。网络钓鱼有时也会隐藏在从互联网上下载的捆绑的免费软件中。当用户安装这个软件时,木马就会在后台被自动秘密安装。如何防范网络钓鱼?专家提醒,尽管网络钓鱼电子邮件欺诈行为的危害性很大,但是计算机用户不必谈“鱼”色变。事实是,也许很多用户无法判断善意的预警和夸大其词的危言耸听之间的差别。对于用户来说,实现安全20%依靠产品、技术,80%依靠安全意识和观念。也就是说,用户的安全状态是与其安全意识的提高息息相关的,提高安全防范意识才是根本。网络钓鱼作为一种新的木马病毒,内容上侧重窃取个人的账户等信息为目的,技术上没有很大的区别。针对木马、间谍件、邮件欺诈等安全威胁,个别厂商的夸大宣传十分有害,是对用户的一种不负责任的态度。但是,面对形形色色的“病毒”,用户也不能轻敌。业界专家建议用户:安装个人防病毒软件、个人防火墙软件;经常检查个人电脑的安全状态,是否有异常行为;提高个人安全防范意识,对电子邮件发来的确认账号的要求不予理睬。特别是网络钓鱼等邮件欺诈行为,用户并不主要通过技术手段来防范,主要还是依靠用户提高安全意识。
POWERED BY:tiselius@126

信用卡全攻略–详细整理版本(扫盲)

Wednesday, April 25th, 2007

一、什么是信用卡?我们这里所说的信用卡是指,有银行或财务机构发行的贷记卡,即无须预先存款就可以贷款消费的信用卡,是先消费后还款的信用卡.信用卡往往不鼓励预先存款,而且使用信用卡提取现金(即便是自己预先存入的现金),都要手续额度很高的手续费用.由于信用卡的预先支付的特性,一般情况下,需要提供相当的资金担保,至少申请人应该有稳定的收入才行.现在国际上最通用而且使用最为广泛的有两种信用卡发卡机构,VISA和MASTERCARD组织威士国际组织(VISA International)威士国际组织(VISA INTERNATIONAL)是目前世界上最大的信用卡和旅行支票组织。威士国际组织的前身是1900年成立的美洲银行信用卡公司。1974年,美洲银行信用卡公司与西方国家的一些商业银行合作,成立了国际信用卡服务公司,并于1977年正式改为威士(VISA)国际组织,成为全球性的信用卡联合组织。万事达卡国际组织(MasterCard International)万事达卡国际组织(MasterCard INTERNATIONAL)是全球第二大信用卡国际组织。1966年美国加州的一些银行成立了银行卡协会(Interbank Card Association),并于1970年启用Master Charge的名称及标志,统一了各会员银行发行的信用卡名称和设计,1978年再次更名为现在的MasterCard。这两个组织没有专门的发卡机构,而是和其他银行或者金融机构合作,联合发行他们的信用卡.在国内,就是中国的各大银行.于是大家就看到了他们推出的形形色色的信用卡片.二、信用卡和借记卡有什么不同?区别"信用卡"和"借记卡",最简单的理解就是:信用卡就是先消费后还款,钱存在信用卡里是不计息的.即使你的信用卡里有钱,你消费时它也是先扣除你的信用额度不会扣除你的现金,到还款日才会要求你对透支的金额还款.借记卡就是储蓄卡,只能先存款后消费,没有余额不能透支.因此"信用卡"和"借记卡"是完全两个概念.在国外申请只能使用"信用卡".三、中国各大银行的信用卡网站(因为内容比较繁杂,各个银行推出的信用卡种类繁多,因此在此只能为大家提供各大银行网站对信用卡的介绍.请大家自行参考.注意:对于咱们大多数学生来说,资金担保是个比较大的问题,因此办理信用卡是否需要资金担保便成为衡量是否是合适选择的重要标准之一~大家可以通过与银行的咨询获得相关信息.)中国银行: http://www.bank-of-china.com/cn/ … egory=1098585133100招商银行: (大三及以上学生申请不用资金担保)http://www.cmbchina.com/personal+business/creditcard交通银行:http://www.bankcomm.com/jh/cn/se … 231600100&lang=工商银行:http://www.icbc.com.cn/icbcmodul … 0%BF%A8%B7%FE%CE%F1建设银行: (听说推出了学生专用信用卡,向银行咨询)http://www.ccb.cn/portal/cn/home … A%BF%A8%B7%FE%CE%F1民生银行:http://www.cmbc.com.cn/cmbc/column/xykcpjs/xykcpjs.xml广东发展银行:http://ebank.gdb.com.cn/comminfo/creditcard/index.jsp深圳发展银行:http://creditcard.sdb.com.cn/中信实业银行:http://www.ecitic.com/citicib/cards/index.html中国光大银行:http://www.cebbank.com/ceb/html/creditcard/index.html(中国的银行遍地开花,未能全部列举,还望大家海涵~:L)四、个人推荐推荐使用招商银行的普通信用卡,透支30000RMB,足够申请用了.最重要的是申请方便,不用资金担保,去了就办了!我个人一直在用招行的普通信用卡,就是绿色的底,上面有个黄色的向日葵的那种.很不错地说.当时是他们在我们学校做活动,说不要资金担保,只要是大三以上的学生都可以办.脑子一热就办了.呵呵~ 没想到现在还真的有用了!强烈建议同时办一张招商银行的一卡通(借记卡),把自己的现金都存到里面.因为招商银行的信用卡可以设置自动偿付,这样就可以同行转帐,把一卡通上的金额自动转到信用卡上支付欠款.没有手续费用,也省了到时候要自己跑银行去还钱啦!收工!希望对大家有所帮助!祝各位申请顺利!!!
POWERED BY:winday01

安全问答:网络钓鱼是什么意思

Monday, April 16th, 2007

问:老看见网络钓鱼什么的,啥意思? 答:Phishing即网络钓鱼。“Phishing”与“Fishing”发音相同,是常见的网络诈欺行为。"网络钓鱼”攻击利用欺骗性的电子邮件和伪造的Web站点来进行诈骗活动,以套取用户的个人资料如信用卡号码。 “Phishing”该词嫁接了fishing和phone,该词起源于1996年左右,黑客起初利用电子邮件作为诱饵,盗用美国在线的帐号和密码,后来鉴于最早的黑客是用电话线作案,所以黑客们常常用Ph来取代f,就形成了今天的Phishing一词。 络钓鱼(phishing)在今年上半年不断进入公众的视野。McAfee AVERT预计,网络钓鱼(phishing)在下半年将继续增加,由于网络钓鱼攻击利用伪装的电子邮件和欺骗的网址,专门骗取个人财务数据,比如信用卡号和社会安全号码。据Gartner估计,过去一年中,有1/5的美国人成为Phishing的攻击目标。因此,网络钓鱼今后将成为困扰个人用户的安全问题一大热点。网络钓鱼(Phishing),本质上就是一种电子邮件欺诈。电子邮件诈骗者会向没有防范的用户发送一些貌似来自银行或零售商的电子邮件,声称收件者的账户需要更新或有新产品待售,目的在于钓取(fishing)客户的账户资料或信用卡号码。通常,欺诈邮件会提供一个与银行或购物网站极为相似的链接。收到此类邮件的用户一旦点击此链接,紧接着页面会提示用户继续输入自己的账户信息。如果用户填写了此类信息,这些信息将最终落入诈骗者手中。Gartner最近的一项调查表明,有5700万美国消费者肯定收到或很可能收到过网络钓鱼的电子邮件。Gartner称,在去年遭遇此类诈骗的400万消费者中,有30%的消费者访问了假冒的eBay网站,29%的人发现了假冒的PayPal网站,14%的人则发现了假冒的花旗银行网站。“网络钓鱼”的新伎俩目前网络钓鱼出现了一种新的伎俩。此类Phishing使用的是一种动态的JavaScript代码,而不仅是静态的假地址栏图像。攻击者通过JAVA程序更改地址栏,修改被袭击者的浏览器,从而可将其引诱到显示为银行官方站点的网站,进而使更多的人上当受骗。花旗银行(Citibank)、eBay 和US Bank成为被假冒的前三名网站。电子邮件欺诈行为无孔不入,无怪乎McAfee AVERT副总裁Vincent Gullotto也发出这样的感叹:“病毒、蠕虫、木马以及非预期的程序,比如间谍软件以及密码盗窃者在2004年上半年的增长超过了所有2003年我们所发现的威胁”。Vincent Gullotto还说,“虽然我们看到病毒发生的概率从2000年至2003年间,每年以5%的比例稳步下降,但是,我们却发现恶意软件相关的威胁在2003年至2004年间正在以20%的比例增长,而且这个数字在未来还将上升。”"鱼儿"是如何入侵的? 感染了网络钓鱼的计算机有何症状呢?是否可以觉察?同传统的木马程序的一样,网络钓鱼不复制自己。一个被钓上的计算机系统将会表现出不寻常的行为或运行得比平时要慢。中“招”的计算机可能会有一个或多个不寻常的任务在运行(这个症状通常可以通过使用任务管理器或相似的工具查出),或者对计算机的注册表和其它配置文件进行修改。而且,电子邮件会在用户不知情的情况下被发送。由于网络钓鱼是一个非自我复制的恶意代码,因此它们需要依靠用户向其他人发送它们自己的拷贝。网络钓鱼可以作为电子邮件附件传播,或者它们可能隐藏在用户与其他用户进行交流的文档和其它文件中。它们还可以被其它恶意代码所携带,如蠕虫。网络钓鱼有时也会隐藏在从互联网上下载的捆绑的免费软件中。当用户安装这个软件时,木马就会在后台被自动秘密安装。如何防范网络钓鱼?专家提醒,尽管网络钓鱼电子邮件欺诈行为的危害性很大,但是计算机用户不必谈“鱼”色变。事实是,也许很多用户无法判断善意的预警和夸大其词的危言耸听之间的差别。对于用户来说,实现安全20%依靠产品、技术,80%依靠安全意识和观念。也就是说,用户的安全状态是与其安全意识的提高息息相关的,提高安全防范意识才是根本。网络钓鱼作为一种新的木马病毒,内容上侧重窃取个人的账户等信息为目的,技术上没有很大的区别。针对木马、间谍件、邮件欺诈等安全威胁,个别厂商的夸大宣传十分有害,是对用户的一种不负责任的态度。但是,面对形形色色的“病毒”,用户也不能轻敌。业界专家建议用户:安装个人防病毒软件、个人防火墙软件;经常检查个人电脑的安全状态,是否有异常行为;提高个人安全防范意识,对电子邮件发来的确认账号的要求不予理睬。特别是网络钓鱼等邮件欺诈行为,用户并不主要通过技术手段来防范,主要还是依靠用户提高安全意识。
POWERED BY:jianqiang1130

信用卡使用安全知识:如何防范被盗刷

Wednesday, April 11th, 2007

  信用卡在给我们带来便利的同时,风险也相伴而来,我们在不少金融骗局里听到它的名字。专家提醒,持卡人学点信用卡安全常识、防止自身利益遭受侵害也显得更加重要。在这里,我们的专家给读者们上一堂信用卡风险防范课。 在消费形态逐渐改变的今天,个人理财观念逐渐抬头。信用卡的普及率大增,信用卡已不仅是个人身份的象征,而是许多人生活中不可或缺的付款工具。 但是,信用卡在给我们带来便利的同时,风险也相伴而来,我们在不少金融骗局里听到它的名字。专家提醒,持卡人学点信用卡安全常识、防止自身利益遭受侵害也显得更加重要。……
POWERED BY:creditcard

小灵通信用卡

Tuesday, April 10th, 2007

“小灵通信用卡” 发明人《豁然斋挑剔坊》陈川驰 信用卡,现在已经被青年人和中产阶级广泛使用,是一种已经广泛流行的信用支付手段。 信用卡消费的特点是可以依据信用额度值透支支付。 现在流行的手机支付各种各样网上购物的原理,是通过用户预存话费的形式,通过移动电话服务商以代扣话费的方式向销售商转移支付货款。它不具有信用卡的特点,因为,不能够透支消费。 信用消费的一个重要特征是人格信用的可抵押性。最有效的人格信用的可抵押性是自然人其固定资产价值的质押。 私人固定电话具有了自然人信用度的相对可确定性,它肯定是与自然人的私人住所相关联—大多数情况下是自然人的固定资产的一部分。这就是为什么"后付费"业务可以广泛应用到私人住宅水、电费、固定电话费的支付。一般而言,固定电话后付费被恶意拖欠费用的情况比较少,而移动电话则比较多。虽然,移动电话可以通过用户身份证绑定的方式提高信用等级,但是,身份证被造假也经常会发生,影响了身份证的信用价值远不抵不动产的信用度价值。居民住宅是最可靠的可以看得见的信用度价值体现。固定电话号码在确定自然人的信用度方面是非常有效的手段,一般在商业交易活动中移动电话号码给陌生人之间造成飘忽不定的不信任感和不安全感。 小灵通,固定电话的移动终端。它一旦与私人住宅固定电话绑定,则它同时具有了固定电话的高额信用度价值体现,同时,具有了移动电话的方便和灵活性。现在有通过数字电视机顶盒终端—–固定私人住宅线缆端口预存费用—-进行电视购物支付的。但是,它的一个严重问题是不能够随时随地移动漫游使用。而本策划高明之处在于,巧妙利用了私人住宅固定电话号码的高信用度无形资产价值,结合小灵通移动漫游的特性,利用短信互动方式,把信用卡功能巧妙移植到小灵通载体上,赋予小灵通电话进行"信用卡"消费结算的崭新功能。 它的工作原理是: 1、首先与私人住宅固定电话绑定,同时,与银联组织的会员银行签订信用卡消费账号协议书,建立相应银行信用储蓄户头。 2、评估信用等级——与私人住宅固定电话绑定的房产现值。 、根据信用等级由用户自愿选择相应的信用额度。 4、用户在购物、消费、支付的时候,编辑规定格式短信+销售单位代码+用户输入密码发送到中国网通(电信)中间业务结算中心确认=》成功交易信息=》分别给销售商短信终端+用户小灵通。 优点: 传统信用卡支付受时间和地点限制。而小灵通信用卡它与传统信用卡相比可以进行无线远程转账、信用支付。所谓"无线远程转账",即用户不需要到ATM、POS机上面刷卡,如同,电话或者网络电子银行一样,就可以把自己的款项转移支付给收款人,或者是同样持有小灵通信用卡的个人帐户。应该说它高度结合了信用卡、电话或者网络电子银行三者的特点,效率更高,更安全,互动性更好,操作更直观方便。更适合远程预订机票、车票、网络购物等。尤其在代替网络银行在线支付的情况下,可以有效排除电脑黑客病毒的跟踪。  安全性问题: 它比传统信用卡不存在任何安全漏洞。因为,交易密码可以设置成为2次密码不存储在小灵通上面,即便遗失手机,不知道双重密码者也不能够进行交易。它实际上仅仅是无线电POS机终端的作用。 它外表没有任何标记,不会象常规信用卡那样成为强盗持刀逼迫供出信用卡密码的对象。退一万步说它被盗,它更可以利用小灵通的定位侦测功能,确定疑犯大致的行动位置区域。便于捉拿嫌疑人。 由于它体积和重量比传统信用卡大许多,比信用卡更醒目,因此,就不容易被人为丢失。 声明:整个思想知识智慧创意及版权、著作权益归《豁然斋挑剔坊》陈川驰所有,不得剽窃!未经作者同意不得转载、摘录 代笔捉刀服务 本人毫们世家,擅长舞文弄墨。家父为《林副主席语录》总编辑。本人自幼酷爱咬文嚼字。文笔流畅、清晰。曾经为中央党校研究生班多位领导代劳笔耕…… 可以完全代劳的专业:经济、法律、心理学、政治、教育、企业管理、公共关系、礼仪学、商业营销。 可以帮助修改、检查、润色的专业:机械、化工、热工、空调器设计、通风、网络技术、哲学 帮助修饰、润色、设计求职简历。 [...]

信用卡、贷记卡、借记卡区别

Sunday, April 8th, 2007

信用卡、贷记卡、借记卡区别 信用卡:信用卡是银行或其它财务机构签发给那些资信状况良好的人士,用于在指定的商家购物和消 费、或在指定银行机构存取现金的特制卡片,是一种特殊的信用凭证。银行卡:银行卡是指由商业银行(含邮政金融机构)向社会发行的具有消费信用、转帐结算、存取现金 等全部或部分功能的信用支付工具。贷记卡:贷记卡是指发卡银行给予持卡人一定的信用额度,持卡人可在信用额度内先消费,后还款的信 用卡。准贷记卡:准贷记卡是指持卡人须先按发卡银行要求交存一定金额的备用金,当备用金帐户余额不足支 付时,可在发卡银行规定的信用额度内透支的信用卡。借记卡:借记卡是指先存款后、消费(或取现),没有透支功能的信用卡。其按功能不同,又可分为转  帐卡(含储蓄卡)、专用卡及储值卡。转帐卡:转帐卡是实时扣帐的借记卡。其具有转帐结算、存取现金和消费功能。专用卡:专用卡是具有专门用途、在特定区域使用的借记卡。其具有转帐结算、存取现金和消费功能。  注:专门用途是指在百货、餐饮、饭店及娱乐行业以外的用途。储值卡:储值卡是发卡银行根据持卡人要求将其资金转至卡内储存,交易时直接从 卡内扣款的预付钱  包式借记卡。联名/认同卡:联名/认同卡是商业银行与盈利性机构/非盈利机构合作发行的银行卡附属产品。
POWERED BY:nsh3

关于信用卡.网银等的安全案例.防范措施以及维权问题的讨论

Sunday, April 1st, 2007

关于信用卡.网银等的安全案例.防范措施以及维权问题的讨论 银行卡安全 ATM/POS机安全 虚拟货币安全 阅读全文 类别:默认分类 查看评论
POWERED BY:epaycard

黑客窃4500万人信用卡资料 可能殃及国内用户

Sunday, April 1st, 2007

全球折扣零售业巨头TJX公司日前承认,在过去的一年半时间里,公司的金融数据库不断遭到黑客侵袭,导致超过4500万名公司顾客的信用卡信息和个人资料外泄。黑客获取这些信息后伪造信用卡大肆消费挥霍。目前,这家公司正面临私人资料外泄和延误举报等一系列诉讼。 一直追踪此事的美国马萨诸塞州银行家协会媒体负责人布鲁斯 斯宾赛昨天接受晨报记者采访时说,他不排除受害者也来自中国大陆,甚至上海,因为理论上讲,所有在TJX商店刷卡消费过的人的账户信息都可能被盗。 被盗信用卡大多没密码 TJX公司在全球拥有2500家分店,这起案件可能是迄今为止世界上最大的一起信用卡和借记卡用户资料被盗案。欧洲VISA信用卡公司的发言人表示,多数被盗的信息属于那些未给自己的银行卡特别是信用卡加设密码的客户,与TJX公司有协议的所有信用卡公司基本上都受到了影响,目前美国的VISA公司正和TJX公司以及执法机关正一起联手调查此事。 斯宾赛告诉记者:“理论上说,受害者可能包括所有在TJX商店刷卡消费过的人,也可能是任意一种信用卡或借记卡。” “但是消费者也不用过度惊慌,首先,TJX公司和银行已经采取了加密措施,保护消费者信息;其次,监管机构也启动了监控网络,阻止脏卡再次被使用。” 有被盗账号在香港消费 该协会还获知香港也发生信用卡被盗刷的事情,斯宾赛说,首先,一些美国的信用卡持有者向银行报告,称自己最近从未去过香港,怎样会有在香港的消费记录。然后银行开始追查,结果发现,被盗信用卡不仅曾在香港消费,甚至还远至瑞典等其他一些地方。 “最严重的是,这些刷黑卡消费的人,不是那些偷卡(即通过入侵TJX系统的黑客)的人。偷卡的人在窃取TJX用户信息后,开始在互联网上盗卖这些信用卡账号,由于网络购物只需要提供信用卡账号即可,因此不少人在买来脏卡后,即开始大肆消费。” “我们目前能追查到的可能只是冰山之一角,因为买黑卡消费的人可能来自世界任何一个地方,被侵害的信用卡也可能是包括万事达和VISA卡在内的任何一种国际信用卡。”
POWERED BY:mongxing.861018