摘 要: 钓鱼网站通常是指伪装成银行及电子商务等网站,主要危害是窃取用户提交的银行帐号、密码等私密信息。
钓鱼网站通常是指伪装成银行及电子商务等网站,主要危害是窃取用户提交的银行帐号、密码等私密信息。无论是“双11”、“双12”等由电商开辟的购物狂潮,还是搭乘圣诞、元旦、春节等传统购物旺季,网购在各类购物节来临之际,无疑都成了钓鱼网站幕后黑客捕猎的“最佳场地”。如此迅猛增长的钓鱼网站,让网民在网购时危机四伏。
网购钓鱼网站成安全重灾区
各类节日前后,电商促销密集扎堆,钓鱼网站加紧编织天罗地网。此间有消息称,某黑客在论坛上公开炫耀,在元旦3天假期狂赚十余万。
一直以来,网络都被誉为虚拟世界。然而,鱼龙混杂、李鬼横生的网络虚拟环境,不仅真假难辨,更使得网民个人财产安全时常亮起红灯。“我们早在两三年前便已不做盗号木马了,现在专门做网购类钓鱼网站。”一位黑客,在论坛里炫耀自己的“华丽转身”。同时,他更直言不讳,“因网购类钓鱼网站来钱更快。”通过盗号木马获利太过繁琐,不仅洗钱过程长,而且赚钱空间也小。相比之下,钓鱼网站会让受害者直接将钱存入指定账户,简单直接,日渐受到黑客们的追捧。与此同时,由于网购涉案金额具有金额小、取证难等问题,即使网民受骗,但维权难度却极大,这也让专攻网购钓鱼网站的黑客们更加有恃无恐。目前,网购类钓鱼网站已逐渐成为网络安全的重灾区。
据一家杀毒软件公司的《2012网购安全报告》数据显示,购物类钓鱼网站主要包括假冒淘宝、假药网站、网游交易、模仿iPhone等品牌官网、手机充值、假机票假火车票网站以及假冒网上银行等。其中假冒淘宝钓鱼网站数量最多,占比达到58.1%。不法分子伪造商品页面诱骗消费者付款,成为钓鱼网站最常见的骗钱手段。
很多初期的杀毒软件都专注与查杀流氓软件和病毒木马。如今,流氓软件基本已扫清、病毒木马数量也急剧减少。近几年,钓鱼网站数量却不断攀升,很多公司也将重点放到拦截钓鱼网站从很多公司的成长路径,就可以管窥见豹近年安全市场的演变。
相关数据显示,网民受钓鱼网站威胁是病毒木马威胁的5倍以上,钓鱼网站已超过病毒木马成为互联网第一大安全威胁。
“照妖镜”让网络去伪存真
为让真实感照进虚拟网络,使网民上网得到完好保护,网络急需一面“照妖镜”来去伪存真。在此背景下,互联网安全公司360等都发布了相关防止钓鱼网站的系统。例如360安全浏览器的“网站照妖镜”。
据了解,为了躲避安全软件的严密防护,眼下钓鱼网站存活周期已经大幅缩短至12小时之内。“闪骗”的攻击方式被钓鱼网站广为采用,其特点是精准定位、迅速出击、骗完就跑。有鉴于此,在传统防护之外,防止钓鱼网站的系统软件犹如给用户的财产上了“双保险”。对此,360网站相关负责人表示,“照妖镜”是快速鉴定网站安全、识别最新未知钓鱼网站的有效防护措施,可帮助网民一秒内鉴定网站安全性,让用户快速识别钓鱼网站。
此外,春运马上就要开始了,期间是各类购票诈骗活动的高峰期,各位旅客在网上购票时,一定要小心“钓鱼网站”。例如“钓鱼网站”页面上含有大量无法链接的图片,凡是需要向个人银行卡号汇款买票的网站,无疑都是钓鱼网站。此外,钓鱼网站还会利用春运火车票紧张、提前预订可享受折扣等信息,催促用户尽快向指定银行卡号付款。如果受骗用户付款后发现没有购票订单,骗子还会借400等电话以“账户冻结”、“卡单”为由对用户进行二次欺诈,所以广大消费者应时刻谨防“钓鱼网站。”