上海建行主机被用于网络银行诈骗

3月11日,星期六,一部份美国大通银行和eBay 的顾客收到诈骗电子邮件,经过核实,这些电子邮件来自于中国建设银行上海分行的主机。这个伪造的网页隐藏在建设银行的一个隐蔽的文件夹之下,而建设银行的主页则显示错误讯息。银行主机被用来向另一家银行客户实行诈骗,这还是有史以来的第一次。

寄给大通银行顾客的邮件说,需要对方完成一项问卷调查,目的是调查顾客对银行网路满意程度,届时还会收到20美元的奖励,并要求顾客提供用户名和密码,以便把20美元存入顾客的银行账号,这项问卷调查还要求顾客提供银行卡号码、识别码、信用卡识别号码、社会安全号码以及母亲的乳名等,所有这些讯息都会被送到印度的数据处理中心。

信件中提供的网站没有用域名,而是直接用的 IP 地址,这个网站从去年9月就开始投入使用,上面的图案来自与大通银行的正式网站。一般说来,银行网站都经过特殊处理,其他网站很难直接盗用他们的图案,任何盗用者都会被查出蛛丝马迹,最后发现盗用者来自中国建设银行上海分行。上个星期六,这个网址还被用作向eBay的顾客进行诈骗。

中国建设银行是中国四大国有银行之一,在全国各地有抄过1万4千家分支机构。去年10月,建设银行在香港上市,这是中国国有银行第一次在中国大陆以外地区上市。

这则消息由英国一家网路服务公司 -- Netcraft 3月12日发布。Netcraft 用户遍及欧美、中东、亚太和拉美国家,包括American Express, Dell, Google, Hewlett Packard, IBM, Intel, Microsoft, Oracle, Paypal, Visa 等著名企业。

本文留言

近期读者推荐