网络社会征信网

征信网 > 诚信要闻

百度搜索误入“钓鱼”网银 资金被盗该谁负责?

来源:投资快报 发布日期:2014-07-23 11:27:02

 近日,继前段时间央视曝光记者通过百度搜索体验假工商银行官网、引发热议后,又有广东惠州市民向媒体反映,称有不法分子利用在百度搜索链接上的高仿银行官网的钓鱼网站,引诱其在假的某商业股份行官方网站上办理业务,步步设圈套,从而致其损失10万元资金。银行钓鱼网站层出不穷,网民客户频频中招,严重影响在线金融服务、电子商务的发展,危害公众利益,可谁又该为此事负责?

 百度搜索假网银诈骗案频发 惠州一网民损10万维权遇难题

 近日,接到惠州市民被银行钓鱼网站诈骗10万元的举报一案后,《投资快报》记者采访了解到,银行金融类的假官网,一般不是通过销售产品诈骗,而是诱骗网银用户在其假官网上输入用户名和密码等个人信息,通过后台记录下来,随后将该网银用户的银行存款席卷一空,给受骗者带来巨大经济损失。

 根据举报市民的说法,假网银的仿真度很高,很难发现跟以往的网银页面有差别,而且还是百度搜索重要位置弹出的“带信誉V”的网站,更具有迷惑性。以惠州市民王女士为例,她在百度搜索页面第一条点击进入某股份制商业银行,网站提示系统正在升级,需要输入身份证号码、账号密码、手机动态码等。王女士按提示进行了操作,但仍进入不了转账页面,意识到当中有问题后,她立即退出了该网站,可是已经来不及,在随后的6分钟时间内,她接连收到短信提醒,她的账户已被分4次共转走了10万元。

 《投资快报》记者随后了解到,与王女士有着类似经历的网银受害者还有很多。据中国互联网协会发布数据显示,2013年,国内6亿多网民中,有13.4%遭遇过各种网络欺诈,平均每人损失600元,总共损失保守估计达1491.5亿元。

 据中国反钓鱼网站联盟APAC的资料显示,截至20146月,联盟累计认定并处理钓鱼网站192914个,仅六月份就处理了8186个钓鱼网站,6月份钓鱼网站仿冒对象中,工商银行占3.25%,中国银行占0.67%,建设银行占0.49%,招商银行占0.40%

 被“钓鱼”之后,网银用户损失谁来负责?从目前公开报道来看,受害者很难获得赔偿,唯一能走的途径就是向公安机关报案。据了解,一个假冒官网的存活周期非常短,往往在几天或几周时间里骗了几万块钱就会自己关掉,重新注册新的网址域名,另起炉灶。另外,它的跨地域性也很强,往往一个假冒官网注册是在北方,销售是在西部,而厂家又可能是在南方,这些都给追查和打击带来很大难度。

 银行:假网银诈骗,我也是受害者

 对于网银用户被“钓鱼”,某银行业内人士称,客户不慎误入或被诱惑进入钓鱼网站,致使其网上银行身份信息被盗取,导致其资金通过网上银行盗划至他人账户或被进行网上购物支付。银行方面也难以辨别。钱被转走,客户追责,或因此导致客户流失,银行方面也是受害者。网银用户被犯罪分子诈骗走钱财,主要是防范意识不强,和网上操作的不规范,导致上了犯罪分子的“钓鱼网站”有机可趁,银行方面肯定不愿意承担责任。

 银行方面称,为了打击网络违法犯罪活动,特别是网银诈骗,银行方面作出了努力。如研发U盾保障网银用户网上支付安全;成立中国反钓鱼网站联盟,借助停止CN域名或非CN域名钓鱼网站解析或警示等手段,及时终止钓鱼网站的危害,构建可信网络。此外,为防钓鱼网站,多家银行将网银限额进行下调,以降低网银交易的风险等措施。

 值得一提的是,中国银行还曾在其官网郑重提醒:为防范诈骗活动,用户不要轻信百度等任何通过搜索工具查询到的中国银行网站链接。

 但是,对于防不胜防的钓鱼网银诈骗,银行方面无奈地表示,银行除了提醒客户多加小心外,也没有太多的好办法,因为他们也管不了假冒网站。

 对此,受害人并不认同,认为许多时候银行没有及时提醒并主动配合进行追款,应该承担责任。上述惠州受骗市民王女士说,早在收到第一笔2万元转账短信后,就曾致电银行客户经理,要求冻结账户,防止资金再次划转。但对方回应称无权冻结,需本人到柜台办理或拨打热线挂失。就在王女士接通电话挂失时,犯罪嫌疑人在之后的几分钟时间里相继转走8万元钱。

 对此,722日,广东广信君达律师事务所合伙人王井云律师接受《投资快报》记者采访时表示,银行若有能力及时终止客户的网银交易系统,且在客户明确提出请提供援助的情况下,却因银行内部程序的原因,比如要求客户去客户办理等,最终导致止损时间延误、客户损失扩大,那么银行很难说没有任何责任。

 随后,记者从知情人士处获悉,银行知悉惠州王女士所遭遇后,提示客户报警,同时与百度取得联系,百度针对该事件安排了措施:一是已定位出账户,并对钓鱼网站进行了处理;二是百度消费保障团队已联系该客户,指导其提交相关资料进行消费保障。目前,惠州市公安局经侦支队已经对此案介入调查。

 律师:百度难辞其咎

 据报道,在互联网金融钓鱼网站的受害者中,有超过一半是通过搜索引擎访问的。而国内银行普遍与百度签有协议,百度承诺搜索银行信息,第一条弹出来的是银行官网。但钓鱼网银诈骗案频发,无疑暴露了百度监管不力和应尽责任不到位。广州一位银行业内人士认为,百度首先应该被问责。

 广东广信君达律师事务所合伙人王井云律师也认为,由于进入百度加推的钓鱼网站,王女士损失10万元案例,从法律角度看,百度绝对有责任。因为任何网站列入百度加推的范畴,百度应当进行身份认证,当一个不是银行机构的主体却以银行主页出现,明显与其身份不吻合,百度就应该进行截断屏蔽,更不应为其进行信誉加推。但目前国内的情况是,反网络诈骗相关法律法规不尽完善,而百度处于搜索市场的绝对垄断地位,许多应由法律定责之处缺失,百度在自己给自己定责,因此,受害者维权的难度不难想象。

 商户缴纳一定费用可获得信誉加“V”,同样,也成为百度搜索的自我宣传卖点,《投资快报》记者观察到,百度在其搜索界面就挂出一则广告:“放心搜索,有V有保障”,声称:百度和中消协提示:如您在百度含信誉标识的搜索结果中因假冒官网、资质或钓鱼诈骗蒙受经济损失,可获百度先行保障。(登录百度账号保护您的权益)

 “一些搜索引擎和门户网站对其收录、链接的网站往往不进行审查,甚至只要对方给钱,它们就予以推荐或实名认证收录、链接网站。因信任搜索引擎或门户网站,很多网民误以为其收录、链接的诈骗网站也是真实可信的,进而上当受骗。”据报道,有互联网行业业内人士认为,搜索引擎、门户网站等互联网平台都应该主动加强自律,特别是要切实承担起审查的责任,将不法分子拒之“网”外。针对网络诈骗中互联网平台是否需要承担责任,中国政法大学教授阮齐林说,“不少互联网平台与网络诈骗犯罪存在利益关系,互联网平台如果明知其违法却依然为其提供服务,应当依法追究其刑事责任。”

 多数互联网研究专家认为,“应该尽快立法明确互联网平台的连带责任,相关部门也应该尽快落实、完善网络审查制度。”

 “如果相关信息属于虚假并涉及违法犯罪的事实是显而易见的,网络服务商就不能装作看不见,或以不知道侵权的理由来推脱责任,如果在这样的情况下,不移除链接或者停止发布的话,就算权利人没有发出过通知,我们也应该认定这个设链者知道第三方是侵权的,因此网站也应该承担相应的责任。”

 中国政法大学知识产权中心研究员赵占领表示,在搜索引擎的推广链接,一些“企业”付费“买到”头条位置,实际上是与网站签订了合同,就相当于网站的广告主。依据广告法相关规定,网站要对其资质、营业执照和信息内容进行审核,出现问题也要承担连带责任。而对于其他免费发布的信息,网站应承担“事后审核”的责任,当获悉信息虚假时,需要立即撤下相应的内容。

 “作为网民使用网银的第一条防线,如果不对百度加大赔偿担责力度的话,百度不会下决心去审核网站合法性, 网民利益将难以得到保障和有效维权。”赵如是说。

 专家提醒:网民要加强防范意识,切勿泄露个人信息

 网民频频被“钓鱼”网银诱上钩,一定程度上也反映了部分网民的个人防范意识不强,网民自身也有一定责任。对此,专家提醒

 首先,应该提高安全意识,如果近期你收到要求你登录网银升级动态口令的短信,十之八九都是假的,最好打银行的官方电话进行核实。

 其次,不要手动输入网银登录地址,最好将该地址保持收藏起来,以后直接访问即可。这样能有效避免进入钓鱼网站。

 此外,最好确保杀毒软件安全辅助工具的反钓鱼网站功能开启着,它们可以拦截绝大多数网银钓鱼网站(不同安全软件拦截的数量不同,但都可以提供不错的保护)。

 最后,作为网银客户要时常注意银行官方网站的通知,及时更新相关的安全措施,避免上当受骗。

 相关链接

 何为“钓鱼”网站?

 “钓鱼”网站通常指伪装成银行及电子商务、窃取用户提交的银行帐号、密码等私密信息的网站,可用电脑管家进行查杀。“钓鱼”是一种网络欺诈行为,指不法分子利用各种手段,仿冒真实网站的URL地址以及页面内容,或利用真实网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML代码,以此来骗取用户银行或信用卡账号、密码等私人资料。

 “钓鱼”网站的牟利模式

 1、黑客通过钓鱼网站设下陷阱,大量收集用户个人隐私信息,通过贩卖个人信息或敲诈用户;

 2、黑客通过钓鱼网站收集、记录用户网上银行账号、密码,盗取用户的网银资金;

 3、黑客假冒网上购物、在线支付网站,欺骗用户直接将钱打入黑客账户;

 4、通过假冒产品和广告宣传获取用户信任,骗取用户金钱;

 5 、恶意团购网站或购物网站,假借“限时抢购”、“秒杀”、“团购”等噱头,让用户不假思索地提供个人信息和银行账号,这些黑心网站主可直接获取用户输入的个人资料和网银账号密码信息,进而获利。

(原标题:百度搜索误入“钓鱼”网银 资金被盗该谁负责?)

每日推荐

专题活动