首页 > 信息安全 > 正文

黑客爱上高考 盘点2010年高招网站大骗局

2010-07-06 08:39:42  来源:it168网站

摘要:一年一度备受国人关注、牵动着数百万考生和家长、老师神经的高考,在遭遇南方暴雨、北方高温的气候条件下已经落下帷幕。养兵千日用兵一时,辛辛苦苦备战只为圆大学梦的重多考生们
关键词: 网站安全 web安全

  一年一度备受国人关注、牵动着数百万考生和家长、老师神经的高考,在遭遇南方暴雨、北方高温的气候条件下已经落下帷幕。养兵千日用兵一时,辛辛苦苦备战只为圆大学梦的重多考生们,原以为经受住了高温和暴雨的考验后,可以迎来相对较为轻松的高考估分和填报志愿。岂料,重多考生还将面临着潜伏在网络上的种种骗局的严峻考验。稍有不慎,考生不仅会无意中泄漏个人隐私信息给黑客牟利制造途径,更有可能因上当受骗而耽误本应获得的高招权益,影响考生大学梦的实现,给考生和家长带来心理上和经济上的严重损害。

  自6月22日起,全国各地陆续公布高考成绩,750万考生经过半个月的放松又将面临成绩查询、填报志愿的紧张阶段。很多家庭都是一人高考,全家出动,查成绩、查各个高校往年录取的分数线,每天都得打开几十甚至上百个网页,这时候往往就顾不上网页安不安全,黑客们就趁机四处挂马。如果没有开启有效的安全软件,就极有可能中招,不仅考生的个人信息面临着被盗窃的危险,电脑还会沦为“肉鸡”,黑客可随意操控。

  考虑到广大考生和家长所面临的潜在安全风险,方便为考生通过网络途径了解高招信息、网络填报志愿,小编专门收集了黑客对高招录取所施展的一些伎俩以供大家参考。

  一、篡改高校官网

  这是黑客所采取的最常见也是最原始的犯罪手法。在往年的高招录取工作中,很多高校包括知名学府都曾经被黑客攻击过。不过,根据反馈信息和危机处理速度的不同,不同高校被黑后修复所花的时间往往不一致。

  据360安全中心恶意网页监测数据显示,仅6月24日一天,就有包括清华、厦大、华东师大等73所高校被黑客入侵挂马,而与高考查询相关的BBS、问答网站、地方门户更成了“马蜂窝”,上千网页被嵌入恶意代码,考生上网查分、填志愿面临严峻的安全考验。

  

黑客爱高考 盘点2010年高招网站大骗局

 

  360安全浏览器拦截华东师范大学挂马网页

  下面列出被黑客篡改的部分高校或高考相关网址(注:为防止用户误点击,下列恶意网页链接已做特殊处理。):

  “武汉大学”:im.whu.edu.cn/diaocha/image/diaocha/1156.html,被嵌入的恶意网址为**.naisee.com/webgame/bto/20090529/je32s9/ie.html。

  “清华大学航天航空学院”:hy.tsinghua.edu.cn,被嵌入的恶意网址为**cn/admin/webedit/dialog/about/n6.htm。

  “常州信息职业技术学院”:xgx.ccit.js.cn/showart.asp?id=54,被嵌入的恶意网址为**25.tvb.vu.cx:300/xc15/15index.htm。

  厦门大学中文系”:chinese.xmu.edu.cn,被嵌入的恶意网址为**.org/44/6.htm。

  “华中科技大学经济学院”:eco.hust.edu.cn/detail.php?tid=3&cid=4&id=4169,被嵌入的恶意网址为**info/w/w2.htm。

  “武汉大学信息管理学院”:sim.whu.edu.cn/diaocha/image/cdk/2103.html,被嵌入的恶意网址为**info/wow/jk.html。

  华东师范大学

  挂马网站:hxxp://www.ecnu.edu.cn/new_gonggao/img2/type.asp?typeid=20

  西安电子科技大学理学院

  挂马网站:hxxp://lxy.xidian.edu.cn/zhuanjiajiaoshou/gedebiao/

  中国教师资源站

  挂马网站:hxxp://www.ziyuanzhan.com/fudao/zkxx/gaokao/Index.html

  好预订网

  挂马网站:hxxp://haoyuding.com/html/xinwenzixun/qitazonghe/2010/0414/3995.html

  二、利用高考关键词钓鱼

  很多钓鱼网站会利用高考关键词(比如作文题目,高考答案,高考饮食等)大做文章。除应届考生外,高一、高二学生也格外关注今年的高考情况,“特别是今年的作文题目,”考生小范告诉记者,“所以今天中午时候我还特别网上搜索了下刚刚考完的作文题目是什么。”让小范意外的是,自己在点击一个2010高考作文讨论网站后,就出现了让电脑重启现象,重启后电脑也明显运行速度变慢了。

  

黑客爱高考 盘点2010年高招网站大骗局

 

  被钓鱼的2010高考作文题目查询网站

  由此可见,如高考作文题目等,都成为了网民的关注热点,更成为了黑客的利用手段,作文题目的新鲜出炉,对于关注今年高考、为明年高考做准备的高中生会通过网络查询,使恶意软件传播者不会轻易放过重大热门新闻事件。

  

黑客爱高考 盘点2010年高招网站大骗局

 

  金山网盾拦截此钓鱼网站提示

  三、兜售考生信息

  木马团伙除了撒网式的网页挂马,还会接受买家指定的一些“私活”,入侵学校网站后台,获取包括姓名、毕业学校、联系电话、家庭地址在内的考生信息。现在,出售考生信息已成了大热门,在百度输入“考生信息”,搜索结果第一条就显示“出售高考考生信息”,而出售考生信息的相关网页更达到数十页之多。

  

黑客爱高考 盘点2010年高招网站大骗局

 

  考生信息网上叫卖

  在百度输入“考生信息”,搜索结果第一条显示“出售高考考生信息”

  “大连10817条、鞍山8017条、沈阳11830条,三个城市的打包价是1200元。 ”上述交易价格的标的物不是一般的商品,而是今年高考考生的信息,平均一条才4分钱。 6月26日高考成绩即将发榜,而在此之前不法商家却已经开始预售落榜生名单,一条灰色利益链条正在网络上蔓延。

  

黑客爱高考 盘点2010年高招网站大骗局

 

  

黑客爱高考 盘点2010年高招网站大骗局

 

  四、修改高考分数

  “高考成绩不理想?黑客帮你改分数! ”随着高考结束,又一波骗局甚嚣尘上。这两天记者在网上发现,竟有人发帖称,能动用黑客技术修改高考成绩,每门科目收费2万元。

  在这些所谓的“黑客”广告里,有的发帖人号称“工作室”拥有丰富的黑客“实战入侵经验”,曾有过入侵“美国迈阿密大学数据库”、“加拿大大使馆网站”的“辉煌”纪录;有的则打包票,不仅能修改高考成绩,还能修改公务员考试成绩,甚至国外学校的考试成绩。

  记者以家长身份联系了其中一家“黑客”网站,该网站在广告中声称“不收取任何定金等费用”。面对记者的疑问,对方表示“绝对没问题,国内名校修改率100%,我们的技术和信誉都是最好的。”当记者询问改分价格时,对方表示高考是“大项目”,“肯定是上限,2万元一门。”记者表示“太贵”,对方说,“高考五门全部修改才10万,这可是孩子的前途啊。不然等分数出来,你拿10万求爷爷告奶奶都未必有用。现在网上说‘有内部关系’,都是骗人的,技术才是最可靠的。”他透露方法主要有两种:一是黑客入侵网站修改数据库里的成绩表;二是采用“公关手段”改成绩,但这种方法部分地区有限制。

  当记者问是否想改几分就能改几分时,对方表示:“你要满分都没问题,当然风险你自己承担。”记者“担心”是否会被查出,对方表示他们最注意的就是“细节”:“我们有网络安全工程师负责专门的痕迹清理,保证安全,交易记录也绝对保密。 ”

  最后当记者表示“愿意”时,对方提出要先付2万元“保证金”:“这和定金不一样,分数没改成我们会退还。 ”记者提出“见面交钱”,对方立即表示“不方便”:“直接汇款好了。 ”


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。