本報(bào)記者 符周順
釣魚網(wǎng)站不但威脅網(wǎng)民利益,還對(duì)電子商務(wù)經(jīng)濟(jì)造成了不良影響。瑞星殺毒軟件公司發(fā)布的年度報(bào)告顯示,在剛剛過(guò)去的2010年,瑞星截獲釣魚網(wǎng)站175萬(wàn)個(gè),比上年同期增加11倍;釣魚網(wǎng)站受害網(wǎng)民達(dá)4411萬(wàn)人次,間接損失超過(guò)200億元。據(jù)推算,我國(guó)網(wǎng)民去年因?yàn)椴《酒茐碾娔X、木馬竊取網(wǎng)銀、網(wǎng)游賬號(hào)密碼被盜等受到的直接經(jīng)濟(jì)損失已超過(guò)10億元。
面對(duì)如此猖獗的“釣魚”詐騙,難道網(wǎng)民就只能是砧板之肉,任人宰割嗎?業(yè)內(nèi)人士認(rèn)為,在技術(shù)、監(jiān)管層面上,互聯(lián)網(wǎng)安全行業(yè)亟待對(duì)釣魚網(wǎng)站做出特別明確的辨別辦法,相關(guān)主管部門需要聯(lián)手?jǐn)財(cái)噌烎~網(wǎng)站利益黑手。
2010年釣魚網(wǎng)站暴增11倍劍指網(wǎng)銀
根據(jù)瑞星2010年年度報(bào)告呈現(xiàn)的特點(diǎn)看來(lái),2010年釣魚網(wǎng)站除了在數(shù)量上劇增以外,還和經(jīng)濟(jì)利益直接掛鉤,劍指網(wǎng)民的銀行賬戶。舉例來(lái)說(shuō),以前寫病毒要賺1萬(wàn)元至少要偷幾萬(wàn)個(gè)QQ號(hào)的話,現(xiàn)在只需偷一個(gè)網(wǎng)銀賬戶密碼足矣。
在電子商務(wù)時(shí)代,商務(wù)公司已經(jīng)成為黑客套現(xiàn)的主要手段,通過(guò)在商務(wù)網(wǎng)站上掛靠木馬、病毒誘騙網(wǎng)民購(gòu)物,劫持用戶瀏覽器等手段獲利。據(jù)專家保守估計(jì),2010年黑客僅通過(guò)網(wǎng)絡(luò)廣告、惡意推廣購(gòu)物導(dǎo)航途徑獲取的單項(xiàng)不法收入高達(dá)3億至5億元。
在此背景下,網(wǎng)民的真實(shí)損失也隨之急劇上升。“網(wǎng)銀超級(jí)木馬”可謂2010年竊取網(wǎng)銀的病毒中最惡劣者。網(wǎng)絡(luò)安全專家介紹,這是國(guó)內(nèi)首個(gè)專門針對(duì)網(wǎng)絡(luò)支付編寫的病毒,利用了第三方支付HTTP網(wǎng)頁(yè)與網(wǎng)銀的銜接認(rèn)證缺陷,幾乎可以危害所有的網(wǎng)銀與第三方支付的銜接環(huán)節(jié),竊取成功率極高,犯罪后極難追查。
釣魚網(wǎng)站直指網(wǎng)民銀行賬戶,2010年數(shù)量劇增的背后,是其黑色產(chǎn)業(yè)鏈的初步成型。還有分析認(rèn)為,釣魚網(wǎng)站的危害已經(jīng)超過(guò)傳統(tǒng)的病毒和木馬,成為直接威脅網(wǎng)民利益的第一殺手。甚至,網(wǎng)民對(duì)一些行業(yè)產(chǎn)生信任危機(jī),醫(yī)藥、美容、網(wǎng)絡(luò)購(gòu)物、證券咨詢等行業(yè)受害最為嚴(yán)重。
利益黑手頻繁“使壞”
隨著互聯(lián)網(wǎng)安全技術(shù)的進(jìn)步,系統(tǒng)漏洞、軟件漏洞等黑客傳統(tǒng)的入侵攻擊方式越來(lái)越少見(jiàn),網(wǎng)絡(luò)釣魚正日漸成為黑客們趨之若鶩的攻擊手段。
網(wǎng)絡(luò)釣魚即企圖利用人們對(duì)著名品牌、網(wǎng)站和機(jī)構(gòu)的信任,通過(guò)網(wǎng)絡(luò)進(jìn)行詐騙活動(dòng)的行為。在所有的釣魚網(wǎng)站中,假淘寶、假Q(mào)Q、假非常6+1、假工商銀行和假新浪,成為釣魚網(wǎng)站中的五大常見(jiàn)種類,這五大類網(wǎng)站占據(jù)了所有假冒網(wǎng)站的76%。
通常而言,釣魚網(wǎng)站都會(huì)利用搜索引擎,通過(guò)關(guān)鍵字優(yōu)化等技術(shù)迅速提升自身的搜索排名。用戶只要在搜索引擎上搜索“中獎(jiǎng)”、“低價(jià)”、“優(yōu)惠”等熱門關(guān)鍵詞時(shí),釣魚網(wǎng)站就會(huì)現(xiàn)身,若不仔細(xì)辨認(rèn),“中招”在所難免。
在操作上,這些釣魚網(wǎng)站與被模仿的知名網(wǎng)站使用相似的域名,足以以假亂真。其中的病毒、木馬會(huì)通過(guò)聊天軟件、電子郵件等方式傳播,而表面的內(nèi)容則是迎合用戶的貪小便宜心理,大多是“大抽獎(jiǎng)”、“低價(jià)機(jī)票”、“百元電腦”等,用低價(jià)吸引用戶點(diǎn)擊,進(jìn)而誘騙用戶購(gòu)買所謂的低價(jià)商品,或者參加根本不存在的抽獎(jiǎng)。一旦在這些網(wǎng)站上購(gòu)物,用戶的銀行賬戶密碼等個(gè)人信息就將落入不法分子手中;即便是“中獎(jiǎng)”,也要用戶支付各種手續(xù)費(fèi)用,到頭來(lái),這個(gè)“獎(jiǎng)”根本就不存在。
斬?cái)嗬婧谑中瓒喾铰?lián)合出擊
從技術(shù)上來(lái)說(shuō),網(wǎng)絡(luò)釣魚本身并沒(méi)有很高的技術(shù)含量,但是基于我們現(xiàn)有的監(jiān)管體制,防范起來(lái),不管是技術(shù)還是成本都非常高。釣魚網(wǎng)站與病毒不同,很多釣魚行為、特征分辨需要人工處理,可能耗費(fèi)極大的人工審核成本。就我們目前的互聯(lián)網(wǎng)安全行業(yè)來(lái)講,對(duì)釣魚網(wǎng)站的防范和打擊,只占釣魚網(wǎng)站的一小部分,沒(méi)能從根本上解決大量網(wǎng)民遭到假購(gòu)物、假醫(yī)療等釣魚網(wǎng)站威脅的問(wèn)題。
就行業(yè)目前而言,業(yè)內(nèi)人士認(rèn)為,在技術(shù)、監(jiān)管層面上,互聯(lián)網(wǎng)安全行業(yè)亟待對(duì)釣魚網(wǎng)站做出特別明確的公認(rèn)辨別辦法,相關(guān)主管部門需要出臺(tái)一系列的防范、整治措施,而不能像過(guò)去那樣哪里漏補(bǔ)哪里。而在監(jiān)管方面,從主管部門到受害廠商,目前的“反釣魚工作”都只是分散進(jìn)行,比如工行、淘寶、騰訊等都設(shè)有自己專門的反釣魚部門和安全部門,他們通常只針對(duì)危害自己的釣魚網(wǎng)站進(jìn)行打擊,尚未聯(lián)合起來(lái)對(duì)“釣魚網(wǎng)站”的整體來(lái)進(jìn)行分析和打擊。
據(jù)中國(guó)反釣魚聯(lián)盟介紹,節(jié)日期間是釣魚網(wǎng)站的活躍高潮期。年關(guān)之際,網(wǎng)絡(luò)上的威脅會(huì)越來(lái)越多。網(wǎng)民上網(wǎng)搜索信息,一定要注意保護(hù)個(gè)人賬戶、隱私等安全,盡量打開官方指定網(wǎng)址,不要輕信各種中獎(jiǎng)、低價(jià)優(yōu)惠等天上掉餡餅的事。要知道,這些仿冒和欺詐類網(wǎng)站,無(wú)一例外都是利用網(wǎng)民“急于發(fā)財(cái)、急于賺錢、貪便宜”的心理特點(diǎn),進(jìn)而針對(duì)性地利用“中獎(jiǎng)、中大獎(jiǎng);發(fā)財(cái),買股票、買彩票”等復(fù)雜的陷阱,引誘網(wǎng)民上鉤。
因此,防范網(wǎng)絡(luò)釣魚,除了要注意個(gè)人的網(wǎng)絡(luò)操作外,還需擺正個(gè)人心態(tài),防范“被釣魚”。