1105
浏览又是一年春运来临,网上查询票务信息和车票转让、交换等行为也渐入高潮。业内专家提醒,网友此时要注意防范趁机浑水摸鱼的“挂马”网站和仿冒票务站点的“钓鱼”网站。
据了解,当前网民大量使用搜索引擎查询车次、车票等信息,木马传播者也开始闻风而动。一种情况是构造票务类“钓鱼”网站,利用“车票转让”“车次查询”等热门关键词诱骗网民,使其上当;另一种情况是,由于一些票务网站访问量大幅升高,同时安全性又不强,导致黑客入侵并实施“挂马”。一旦网友们访问上述网址,轻则电脑自动下载运行木马等恶意程序,重则落入冒牌网站设下的汇款购票圈套。
在360安全中心近日拦截的大量“挂马”“钓鱼”等恶意网页中,与节日购票相关的呈现出数十倍暴增趋势。以“山东票务网”为例,其中便有数个网页遭到“挂马”,经360安全专家分析,“火车车票价格查询预订”等资讯页面被黑客嵌入自动下载运行木马的恶意脚本,如果访问这些网页的用户缺乏安全防护措施,就会在不知不觉间被植入HB系列盗号木马。
360安全专家表示,网民上网要防范可疑网址,并使用可靠的免费列车时刻表软件,例如“极品列车时刻表”“路路通时刻表”“盛名列车时刻表”等工具。此外,在360安全卫士的“软件宝库”中,提供了多款安全、无插件的此类软件下载,而且可以实时更新到最新版本。