網(wǎng)絡(luò)釣魚并不是什么新技術(shù),但它與掛馬網(wǎng)站、病毒、流氓軟件、社會(huì)熱點(diǎn)以及網(wǎng)民購物習(xí)慣相結(jié)合后,完全超越了其他網(wǎng)絡(luò)威脅的發(fā)展速度,將成為互聯(lián)網(wǎng)第一威脅。
飆升中的釣魚網(wǎng)站
根據(jù)國內(nèi)殺毒軟件廠商瑞星提供的數(shù)據(jù),互聯(lián)網(wǎng)安全領(lǐng)域的形勢(shì)目前發(fā)生了較大變化。從去年下半年以來,瑞星云安全系統(tǒng)每天搜集到的掛馬網(wǎng)站數(shù)量從 30萬下降到10萬例,而掛馬網(wǎng)站攻擊用戶的比率也下降了50%,其發(fā)展進(jìn)入到一個(gè)相對(duì)平穩(wěn)的階段。此外,釣魚網(wǎng)站的數(shù)量則呈逐步上升的趨勢(shì),瑞星搜集到的釣魚網(wǎng)站數(shù)量則從去年年底的每天100~200個(gè)上升到800~900個(gè)。
由于普通網(wǎng)民不具備辨別釣魚網(wǎng)站的常識(shí),所以很難通過簡(jiǎn)單的“分辨域名”方式來查證!皠偪吹絫aobao.com上賣的蘋果iPhone不到1000元,定睛一看,原來是taoba0.com!睆埾壬谖⒉┥险f。
建站成本也不算高。讓造假者可以輕易地造出一個(gè)“淘寶”,欺騙網(wǎng)民。
釣魚網(wǎng)站往往采取與正常域名和網(wǎng)站內(nèi)容相似等手段來欺騙訪問者,甚至更惡劣地將目標(biāo)網(wǎng)站黑掉,篡改成釣魚頁面,欺騙或者誘導(dǎo)用戶訪問,以盜取用戶信息(如姓名、手機(jī)號(hào)、通信地址、手機(jī)號(hào)、身份證號(hào)、銀行賬號(hào)和密碼等)進(jìn)而進(jìn)行各種非法行為。
釣魚網(wǎng)站黑客利用這些信息可以進(jìn)行多種危害用戶正當(dāng)利益的活動(dòng),包括將用戶資料兜售牟利,盜取信用卡和銀行卡信息惡意透支、轉(zhuǎn)移用戶金錢,通過破解用戶郵箱賬號(hào)竊取個(gè)人隱私進(jìn)行敲詐等違法甚至犯罪行為。
與釣魚網(wǎng)站數(shù)量和其破壞程度呈不斷上升現(xiàn)象相對(duì)照的是,目前對(duì)于釣魚網(wǎng)站的防范手段較有限,網(wǎng)友對(duì)其的重視程度也不夠。
|