韓 雪
2009年3月下旬,北京市豐臺區(qū)人民檢察院以犯詐騙罪將犯罪嫌疑人張某等26人提起公訴。該犯罪團伙從2008年1月至8月間,通過克隆知名網(wǎng)站的頁面,以銷售商品為名,連續(xù)詐騙60余起,獲取財物近20萬元。
“克隆”技術(shù)誘人上當
2008年2月,被害人王某想購買一部手機,便在淘寶網(wǎng)上聯(lián)系到賣家張某,但張某通知他要到淘寶網(wǎng)的另一個頁面下訂單。并給王某發(fā)來了該“淘寶網(wǎng)址”的鏈接。王某按此鏈接登錄后,見依然是淘寶網(wǎng)的頁面,同時也使用支付寶交易。就沒有產(chǎn)生疑慮。于是,他填好銀行卡號和密碼等信息后就提交了,結(jié)果系統(tǒng)顯示“交易繁忙”,反復(fù)幾次都不成功。王某見無法交易,就另尋其他賣家了。但過了幾日,當王某到銀行查詢消費情況時,卻發(fā)現(xiàn)自己的銀行卡上顯示“個人消費3000元(網(wǎng)上支付)”。王某大驚失色,馬上回來找賣家,可結(jié)果卻是該賣家已經(jīng)不在淘寶網(wǎng)上了。
王某在被騙后,百思不得其解,難道淘寶網(wǎng)這樣大型正規(guī)的網(wǎng)站也存在欺詐嗎?于是,王某回憶了整個交易過程,發(fā)現(xiàn)他按照張某給的“淘寶網(wǎng)址”鏈接登錄后,所顯示的網(wǎng)址是“www.taobaoo.com”,比真的淘寶網(wǎng)址多了個“o”。而頁面的色彩、標識都跟真的淘寶網(wǎng)頁一模一樣。
原來,王某按照張某所給的鏈接登錄的網(wǎng)站并不是淘寶網(wǎng),而是張某等人模仿淘寶網(wǎng)的頁面格式,自己制作的一個用來騙取財物的網(wǎng)站,也就是克隆淘寶網(wǎng)。張某等人針對淘寶網(wǎng)進行買賣交易的網(wǎng)站進行克隆,然后對克隆的網(wǎng)站用腳本修改成詐騙網(wǎng)站,并在國內(nèi)提供免費虛擬空間服務(wù)的網(wǎng)絡(luò)經(jīng)營商注冊域名(該域名與被克隆網(wǎng)站的域名很相像),開通運行。
之后,張某等人便在其他網(wǎng)站上發(fā)布銷售商品的信息,并將消費者引入他們制作的網(wǎng)站,騙取消費者輸入銀行賬號和密碼,并通過“木馬”程序記錄下這些數(shù)字,然后便可假冒消費者,與銀行進行交易,從而實施詐騙。由于大部分消費者都比較信任大型的、正規(guī)的網(wǎng)站,同時不會過多注意網(wǎng)址的細微變化,所以很難意識到張某等人使用的是克隆網(wǎng)站,因此極易上當受騙。
犯罪手法揭秘
通過克隆其他網(wǎng)站或網(wǎng)頁實施詐騙,具有極高的隱蔽性和誘騙性,張某等人正是利用此手法,連續(xù)詐騙60余起,無一失手,可謂屢試不爽。而目前除北京外,在江西、廣東等地也均出現(xiàn)了通過偽造互聯(lián)網(wǎng)站進行詐騙活動的案例。通觀這些案例,該類網(wǎng)絡(luò)詐騙不外乎如下特征:
首先,犯罪分子大都事先在知名電子商務(wù)網(wǎng)站發(fā)布虛假信息,以所謂“超低價”、“免稅”、“走私貨”、“慈善義賣”等名義出售商品,以此來吸引消費者。
其次,犯罪分子建立的域名和網(wǎng)頁內(nèi)容,都是與真正的網(wǎng)上銀行系統(tǒng)、網(wǎng)上證券交易平臺極為相似的網(wǎng)站,引誘消費者輸入賬號、密碼等信息,進而騙取用戶資金。
再次,犯罪分子在網(wǎng)站中隱藏“木馬”程序,在感染“木馬”計算機上進行網(wǎng)上交易時,“木馬”程序即以鍵盤記錄方式獲取用戶賬號和密碼。
目前,我國的各大門戶網(wǎng)站,特別是大型的搜索引擎,均未采取行之有效的方法對這類克隆網(wǎng)站進行識別和屏蔽,也沒有相應(yīng)的舉報預(yù)警措施。因此,克隆網(wǎng)站在互聯(lián)網(wǎng)世界里堂而皇之地大行其道。
此外,對于這種克隆網(wǎng)站的行為,我國目前尚無相關(guān)的法律法規(guī)對其進行約束和規(guī)范。
檢察官提示如何防范
由此可見,無論是我國法律,還是各大網(wǎng)站,現(xiàn)今均不能對此行為進行行之有效的監(jiān)控。由于存在如此大的漏洞,克隆網(wǎng)站成為一些人犯罪的利器也就不足為奇了。
既然相關(guān)法律和部門難以對類似犯罪進行打擊,同時此類犯罪又具有極強的隱蔽性和誘騙性,那么就要求廣大群眾必須提高防范意識和自我保護意識。
首先,網(wǎng)絡(luò)購物一定要在正規(guī)的大網(wǎng)站進行,不要隨意點擊不安全網(wǎng)站或是賣家提供的鏈接網(wǎng)址進行購物。
其次,在正規(guī)網(wǎng)站購物時,一定要通過網(wǎng)站指定的第三方支付,切不可隨意使用由賣家提供的支付方式。
再次,進行網(wǎng)上支付時,不要在非銀行網(wǎng)頁里輸入自己的銀行卡號、客戶號及支付密碼、動態(tài)密碼等相關(guān)個人信息。
除此之外,要遏制這種詐騙手法的蔓延,國家應(yīng)盡快出臺相關(guān)法律法規(guī)。
國家還應(yīng)引導(dǎo)各大網(wǎng)站對克隆網(wǎng)站加大打擊力度,建立對克隆網(wǎng)站的識別和預(yù)警機制,并對其及時進行屏蔽或其他有效處理。