您现在的位置: 中信信用卡首页 > 用卡&还款 > 信用卡基础知识 > 风险警示

网络欺诈

1、什么是伪冒网站诈骗
假网站诈骗是 “网络钓鱼”的一种,通常是指不法嫌疑人未经许可,以某家银行的名义,通过互联网建立貌似银行网站或网上银行的假网页,并借此发布虚假消息,搜集客户资料,骗取客户网上银行身份证号码(登录ID)、密码、口令等信息,进而达到非法窃取客户资金的目的。网络安全事件也频繁见诸于媒体,使网上银行安全性问题成为公众关注的焦点。

2、伪冒网站的表现

  1. 假网站的网址与真网站网址较为接近。由于我国国内注册网站域名的成本非常低,不法分子为增强假网站的欺骗性,往往使用和真实网站网址非常相似的域名。
  2. 假网站的页面形式和内容与真网站较为相似。假冒网站的页面往往使用正规网站的 LOGO、图表、新闻内容和链接,而且在布局和内容上与真实网站非常相似。

不法分子常见欺诈手段

1、冒充银行工作人员联系客户
不法分子利用电话,给客户拨打电话,表示自己是某某银行的工作人员,告知客户中奖或账户产生风险,要求客户提供信用卡账号、密码、有效期或要求客户先付税和邮费打至卡中等,从中获取客户的信息和骗取客户资金。

2、通过手机短信,冒充银行名义发送诈骗短信
不法分子利用手机短信,冒充银行名义向客户发送诈骗短信,声称客户中奖或账户被他人盗用等,要求客户尽快登录到短信中指定的网站进行身份验证。而该网站是不法分子建立的、用于套取客户信息的假网站,如客户登录该网站并进行操作,客户的卡号、密码、身份证件等信息将会被不法分子获悉。

3、建立假电子商务网站,通过假的支付页面窃取客户网上银行信息
不法分子首先建立一个假的银行网站,然后在淘宝网、腾讯网等支付平台网站发布虚假的商品信息,该信息中的商品价格往往比市场同类商品便宜很多,同时不法分子还会留下自己的QQ号或者MSN等即时通讯工具号码以及假银行网站的网址。 当客户对该网站销售的便宜商品动心,并通过该网站购物进行支付时,就会链接到一个假的银行支付页面,客户在假支付页面输入的卡号、密码等信息就会被不法分子获取。

4、通过病毒传播假网站信息
不法分子克隆一个与银行网站一模一样的网页,并且使用的登录地址也与银行网站的地址十分接近,然后使用一些电脑病毒程序、盗窃软件等将假网站地址发送到客户的电脑上,或放在搜索网站上诱骗客户登录,以窃取客户卡号、密码等信息。

5、冒充银行邮箱,发送虚假信息引诱客户登录假网站
不法分子以垃圾邮件的形式大量发送欺诈性邮件,这些邮件多以中奖、顾问、对账等内容,或是以银行账号被冻结、银行系统升级等各种理由,要求收件人点击邮件上的链接地址,登录一个酷似银行网页的界面,而用户一旦在这个指定的登录界面输入了自己的卡(账)号、密码等,这些信息就会被窃取。

6、不法分子电话推销假冒伪劣产品进行欺诈
不法分子可能通过电话、短信、邮件等形式向持卡人推销产品,比如手机以旧换新、电话充值卡优惠等,并要求将资金存入私人账户或者货到付款,客户收到的多为假冒伪劣产品,造成一定的经济损失。

7、安装假ATM机具盗取卡片信息伪造卡片
不法分子安装外观仿真程度较高的假ATM机,当持卡人输入密码后,取款机即显示“暂时无法提供服务”,并将银行卡退出,实际已套取了持卡人的卡号和密码等关键银行卡信息,并利用这些信息伪造假卡,进而窃取账户内资金。

如何做到风险防范

第一:输入正确网址登录并仔细核对  
建议客户手工输入正确网址登录我行网站,并将之添加到IE浏览器的“收藏夹”中,方便下次使用。不要通过超级链接访问我行网站。
我行信用卡网站地址:http://creditcard.ecitic.com/  
建议客户在登录我行网上银行或进行在线支付时,留意核对所登录的网址与我行公布的网址是否相符,谨防不法分子恶意模仿我行网站,盗取客户信息。

第二:牢记我行多种电子渠道信息

  • 信用卡网站地址:http://creditcard.ecitic.com/
  • 客户服务电话:40088-95558、0755-82380730
  • 对外联系邮箱:citiccard@citiccard.com、8009995558@citicib.com.cn 8009995558@citicibank.com
  • 我行对客户发送短信的端口号码:移动、联通、电信用户均发送至106980095558
  • 我行给客户拨打的电话号码:0755-82380730、0755-82380000、0755-82380710、95558。
  • 账单/单笔分期与增值服务专线:0755-33395558、40069-95558

第三:安全锁   
我行信用卡网上银行登录页面经过128位SSL加密处理,在打开上述页面时,在IE浏览器右下角状态栏上会显示一个“挂锁”图形的安全证书标识。点击挂锁,应显示如下信息,具体如图所示。

  • 颁发给:creditcard.ecitic.com
  • 颁发者:VeviSign Class 3 Extended Validation SSL SGC CA
(除IE之外的浏览器可能不会显示此“安全锁”标志)

第四:自我意识

  1. 建议客户为个人电脑安装防火墙程序,并经常升级,防止个人账户信息遭到黑客窃取。此外,为防止他人利用软件漏洞进入计算机窃取资料,建议客户还应及时更新下载Windows操作系统的补丁程序。
  2. 接到可疑电话、短信、邮件等形式向您推销产品,并要求将资金存入私人账户或者货到付款时,请提高警惕,必要时致电我行信用卡中心客服电话进行确认。
  3. 一旦使用了可疑的ATM设备,应在第一时间与发卡银行取得联系管控账户,并使用安全的渠道立即修改密码或更换卡片,以保证银行卡信息的安全。

第五:提高风险意识
我行信用卡网站由专业技术部门监管,运行稳定,通常情况下不会出现“系统维护”的提示。若遇系统升级或重大突发事件,系统必须暂停服务时,都会提前通过中信银行信用卡网站、客户服务电话等渠道公告客户,绝对不会通过邮件、短信、电话等方式要求客户到指定的网页修改密码。此外,银行任何情况下都不会以邮件、短信、电话等方式通知客户中奖,并要求客户在领取奖金前先支付税金、邮费等。如客户接到此类电子邮件、短信或电话等异常情况,请直接拨打我行客户服务电话40088-95558联系、举报。

返回顶部
点击查看详情 点击下载申请表 点击查看详情 点击查看详情 点击查看详情 点击下载申请表