國內各大銀行都陸續開設了網上銀行,由于網絡銀行只需要提供卡號和密碼就可以進行各種金融操作,方便快捷,許多銀行用戶喜歡使用它。然而正是由于它的方便性,也吸引了許多不法分子的目光,他們已經開始將犯罪之手伸向使用網絡銀行的用戶。近日各大傳統和網絡媒體都相繼報道了假冒中國銀行和假冒中國工商銀行騙取用戶銀行卡卡號和密碼的事件,給大家敲響了警鐘。其實犯罪分子的手段并不高明,類似的情況國外早有發生。信息安全部門習慣把這種行為稱為網絡釣魚(Phishing)。網絡釣魚一詞來自釣魚,是誘騙手法的一種。他們往往是冒充知名公司,特別是銀行寄來的電子郵件,誘騙不知情的使用者連—上假網站,輸入使用者名稱、密碼,或是銀行賬號等機密信息。通過筆者研究發現,網絡釣魚伎倆不外乎下面幾種: