钓鱼网站
目前比较多的有3类仿冒网站:
一类是仿冒知名交易平台的网页,然后窃取用户的用户名及其他信息。
一类是仿冒像招行等银行的网页,窃取用户的银行卡帐户。
最后一类是仿冒某些快递公司网页,通过在一些交易平台上的交易,诱使用户登陆,然后窃取用户的银行帐户等。
邮件短信骗术
骗术一:以官方身份告知用户,将提供新的安全手段,比如“帐户绑定”,然后要求用户登陆确认其提供的钓鱼网站,窃取密码。
骗术二:以买家身份,谎称卖家的商品无法购买,然后提供一个所谓物品的链接,让卖家点击确认。该链接大都是一个登陆页面,从外观很难区分与官方网站的区别,记录下用户名及密码,达到窃取用户帐户的目的;或者在提供的链接中挂上木马,窃取用户帐户。等卖家登陆后转链接到官方网站(这是比较高明的骗子,懒点的就单纯一个假页面),鱼目混珠。
骗术三:利用一个帐号拍下物品后,再利用其它帐号,冒用官方名义通知卖家买家已放款,骗取卖家发货并确认放款。
骗术四:以官方身份告知用户“中奖”了,然后要求用户登陆提供的钓鱼网站,确认信息,最后窃取用户帐户。
骗术五:以官方身份告知用户“帐户被盗”,然后要求用户登陆提供的钓鱼网站,申报损失情况,最后窃取用户帐户。
骗术六:骗子是卖家,当你拍下某卖家的物品时,卖家会教新手如何在线支付(例如在线银行汇款、支付宝担保交易);并发送一封带有流程截图的邮件给买家,其中有一个过程不同,会比正常流程多。从而造成新手对交易流程的混淆,使得买家未收货就提前付款。