一个普通的ADSL账号,表面上看只是用户登录互联网的一个通行证,但在电子商务日益发达的今天,ADSL账号也是网络交易的电子钱包。在越来越多的“黑手”伸向这个钱包时,在越来越多用户投诉ADSL账号被盗时,固网运营商网通和电信都启动了ADSL账号绑定固话的行动,以斩断盗号“黑手”。
然而,通过阻止ADSL漫游的功能,是否就能完全遏制盗号问题的发生?互联网技术专家说,不太可能。
盗号“黑手”伸向千家万户
在某媒体工作的高先生出差回来,像往常一样打开电脑准备上网。可输入ADSL密码后,电脑却显示连接错误。又试了几次,还是连接错误。高先生急忙致电网通客服10060,网通客服的工作人员解释说,有可能高先生的ADSL已被盗号。
果不其然,几天后,网通客服通知高先生其ADSL被盗号,需到网通营业厅进行账号和密码的初始化。
据记者了解,像高先生这样的ADSL被盗号的情况在前几个月频繁发生。在互联网上,甚至有人公开叫卖北京地区的ADSL账号,更有黑客当起义务教师,在网上传授ADSL盗号教程……据某媒体报道,有一段时间,北京网通客服每天接待的投诉中,有90%的来电都是反映ADSL账号被盗问题。
对ADSL账号和密码的需求甚至形成一定的规模,用搜索引擎Baidu.com搜索出来的盗号软件相关信息已达到57500万篇。
漫游方式遭不法分子利用
以前,ADSL的一个账号是可以通过不同的固定电话上网的。据网通方面介绍,ADSL在安装之初是必须与固定电话捆绑的,但是为了方便用户的使用,才采取了一个账号可以在不同固话上上网的方式。然而,这种可以漫游的方式却被一些不法分子利用。他们利用木马病毒、盗号软件等多种方式,盗取用户账号和密码,在其他电话上上网,甚至使用上网费支付网上购物费用等,从而导致被盗用户宽带费用异常上升。
绝大多数的用户不会轻易发现自己被盗号。由于ADSL用户端只能一方在线,只要盗取了用户的账号和密码,在用户不使用的情况下,盗号者就可以肆意使用。ADSL系统只能判断宽带账号的用户名和密码是否正确,当账号和密码在其他电脑上使用时,系统无法识别此账号是否被盗用。只有当用户要上网时发现上不了线,或是缴费时发现宽带费异常增加,多出了各种信息费等,才会意识到自己可能被盗号了。
当用户向运营商举报被盗号后,运营商会采取跟踪号码的方式,找到盗号者的IP地址。除了这种技术手段之外,运营商并没有其他更有效的方式来狙击盗号者。
盗号主要用于网上支付
盗号猖獗也给网络电子支付带来严重的安全漏洞。
因为,拥有一个ADSL账号,不仅可以上网,还可以用来网上支付。在一些开通了ADSL宽带账号的支付功能网站,用户可以凭ADSL账号消费。
据了解,目前使用中国电信的ADSL账号不仅可以购买QQ币,而且可以购买一些网游的点卡,而中国网通ADSL账号的支付功能相对较弱,只能购买QQ币,以及在中国网通的增值业务站点做一些简单的支付。由于ADSL费用与固定电话费用是捆绑交纳,盗号者大肆购买商品,最后却是由ADSL的机主买单,这是很多人窃取他人ADSL账号的根本目的。仅仅为了上网窃取他人ADSL账号的现象现在已经基本不存在。
号码捆绑堵网络漏洞
为了有效斩断盗号“黑手”,网通从去年冬天开始,首先在延庆进行了ADSL账号与电话号码的绑定工作。
据网通方面介绍,该工作已于今年5月1日起在全市推广。到了9月,北京网通的ADSL账号与电话号码的绑定工作已经基本完成。网通方面称,目前除个别地区外,京城大部分宽带用户的账号都已和自己家的电话进行了绑定,也就是说,用户用自己的账号只能在一部电话上进行宽带上网。即使家里有两部电话,如果两部电话都想上网,也必须申请两个账号。
网通方面的人士指出,运营商通过关闭宽带接入器上的漫游功能,使得ADSL只能专号专用,这种号码捆绑方式是目前宽带接入端杜绝盗号问题最行之有效的方法,尽管运营商做出了最大限度的防范,但“道高一尺,魔高一丈”,盗号者还是可以通过各种木马形式、专业的盗号器等入侵用户端,盗取用户的账号密码。盗号者虽然不能再用这个账号上网,但可以在网上消费。所以用户最好经常更换密码。
-案例
盗号者上网为啥拽不下来
在某外企工作的陈先生,上个月有一天晚上上网,但试了半天都上不去。
“我打10060,得知有人正用我的账号在上网!”更让陈先生气愤的是,网通还不能把正在上网的盗号者从线上拽下来。“如果他一直不下线,我只能等到网通设置的48小时自动掉线生效后才能上!”这把着急上网的陈先生急得不行。更要命的是,“如果我的用户名和密码被盗号者改了,我就只能去营业厅重置密码然后再等他断线。”
陈先生最终及时更改了密码,但还在担心电脑里有木马程序。“为了防止再被盗号,我这两天已经换了好几次密码了。自己都快记不清了。”陈先生苦笑道。
别人消费凭啥我买单
吴先生今年早些时候就遇到过ADSL盗号的事。
他告诉记者:“当时我已经3个月没上网了,可是网通却收了我600块钱的信息费。”吴先生一拿到交费单,差点没跳起来,各种费用分别来自QQ个人账户充值、观看在线电影、注册付费电子信箱、联众在线游戏等服务。“我还不知道上网消费有这么多花样!”
吴先生询问了网通的客服,被告知是中了木马病毒,ADSL账号和密码被人盗用。“知道被盗,这钱还得掏,你说冤不冤啊!人家消费我买单,便宜了盗号的,拿我当了一次冤大头。”
目前北京已经开始实行ADSL账号捆绑固话。对此,吴先生表示:“这只是增加了盗号者盗取账号的步骤而已。网通并不能阻止用户的账号和密码外泄。但好歹是为防止账号被盗迈出了一步。”
-擒贼
多数盗号事件不了了之
在一些网站论坛,记者看到很多盗号软件和介绍盗号方法的“教程”。还有很多销售ADSL账号和密码的帖子,甚至有发帖人宣称:长期低价提供北京地区ADSL账号。其价格少则数十元,多则上百元。看来,在互联网上,一个销售ADSL账号的黑市已经形成。
据《北京青年报》报道,今年5月8日,北京网通曾向北京市公安局内保局报案,有人盗窃北京网通已经注销的上网账号,并在网上出售。经过调查,警方一举破获了这个“一条龙”盗销北京网通ADSL账号资源的特大案件。
该团伙有4名犯罪嫌疑人,从2000年11月份就开始在网上多次销售盗取的北京网通上网账号,到2006年5月获取金额达15万元。
除了这种专业的盗窃团伙,还有一些黑客盗用他人ADSL账号购物,这实际属于变相的偷窃。根据《最高人民法院关于审理扰乱电信市场管理秩序案件具体应用法律若干问题的解释》第八条规定:盗用他人公共信息网络上网账号、密码,造成他人电信资费损失数额较大的,依照《刑法》第264条的规定,以盗窃罪定罪处罚。
然而,运营商只能帮用户查到盗用者的IP地址,却没有执法权,盗号者花的钱必须机主买单。向公安局报案吧,警方介入调查又比较复杂,而且被盗金额往往又不足以立案。据了解,ADSL账号网上支付功能每月最高消费只有200元。
因此很多消费者最后只能自认倒霉,不了了之。这间接导致了ADSL盗号问题日趋猖獗。
-专业支招
ADSL账号防盗四招
“防范伸向ADSL账号的‘黑手’,需要接入端和用户端两方面的联动。”一位互联网方面的专家说。
据他介绍,在运营商关闭宽带接入服务器上的漫游功能,进行了ADSL与固话的捆绑后,盗号者还是会进攻用户端,他们通过木马、或是非法程序、弹出窗口、病毒等方式入侵用户电脑,进而盗用账号和密码。
记者多方咨询业内专家,最后总结出几个防盗招数,供读者参考。
及时升级防火墙首先,用户需要及时更新电脑系统及杀毒软件,安装网络防火墙和防黑客软件,增强抵御网络黑客攻击的能力。
冻结互联星空ADSL账号其次,盗号多是为了进行网上支付,用户可拨打运营商客户热线,转人工服务,冻结自己的互联星空ADSL账号。账号冻结后在互联星空上将不能进行任何消费,如果确实需要在互联星空上进行消费,可以申请一个账号,然后用充值卡进行消费。充值卡在各大书店或网上购物中心都有卖的,非常方便。
更改ADSLModem配置此外,还可以在ADSL Modem的配置页面中禁止远程IP的访问。具体的配置方法是:修改ADSL猫的默认登录用户名和密码,将它们设置得尽可能复杂一些,避免入侵者使用扫描器之类的软件轻易破解出ADSL配置页面的登录密码。入侵者要想盗取ADSL上网账号,必须进入ADSL猫的设置页面,而想要打开ADSL猫的配置页面,就必须通过ADSL猫的80端口进行访问。因此,如果修改了ADSL猫默认的Web服务端口,或者禁止从Internet上访问ADSL猫,那么入侵者手段再高明,也无法盗取到你的上网账号。
定期更改上网密码最后,消费者可登录运营商网上营业厅中的ADSL自服务系统,及时查询、掌控自己的消费明细,并定期更改上网密码,提高自身的网络安全防护意识,不给盗号者以可乘之机。
本版采写/赵谨 李薇佳