楼主想起很久以前经历的一件事,想想都后怕:犯罪分子先制作一个和工商银行ICBC一模一样的网站,界面、配色、窗口都和工行官网一模一样;工行域名是
http://www.icbc.com.cn,而那个木马网站只有域名多了一个字母,是[url]http://www.icbic.com,cn[/url]。然后弄了一个木马潜伏在很多人电脑里,劫持被感染电脑的DNS,使其无法正确解析工行的域名。当工行网银用户想登陆工行官网时,DNS劫持者会阻止其登陆工行,而直接将域名解析请求转移到他那木马假网站的域名。因为这个假网站外观和窗口与真网站一模一样,尽管浏览器显示的域名多一个字母,但普通人谁会去关心这个事情啊,就傻不拉几的直接在所谓“网银登陆窗口”输入自己的用户名和密码,等于直接将这些敏感信息告诉犯罪分子,然后他们就可以在真正的工行官网用你的用户名和密码取款。当时工行网银还没有硬件狗识别,所以只要知道用户名和密码就可以做网银业务,相当多的人中招。当时我在淘宝上买卖东西,支付宝的支付窗口域名解析都被木马感染了,一用和工行有关的业务就直接跳到那假网站的域名上。幸亏劳资眼尖,很多其他用户也识破了,一起向淘宝反映;淘宝网当时还报警,还发公告警告所有用户,闹的动静很大。尽管将这个犯罪团伙打掉了,但之前中招的人钱是要不回来了。所以我一看这次WT不能登录,和DNS劫持还有关系,非常恼怒。