隨著互聯(lián)網(wǎng)用戶的增多,進入web2.0時代博客已經(jīng)被大家廣泛接受。在手機上網(wǎng)成為趨勢的今天,微博逐漸替代了博客的位置,成為了主流。正是因為如此,許多網(wǎng)絡釣魚者將目標轉(zhuǎn)向了微博。據(jù)專家分析,微博可能會成為今后釣魚網(wǎng)站的主要欺詐途徑。
“掛馬網(wǎng)站近年來保持平穩(wěn)下降的態(tài)勢,由1年前的30萬級別逐步下降到現(xiàn)在的每天10萬級別,這與國內(nèi)外主流殺毒軟件廠商的努力是分不開的。目前,已經(jīng)有部分做掛馬的黑客開始悄然轉(zhuǎn)向國外。”瑞星安全專家唐威昨天在接受中國軟件資訊網(wǎng)專訪時表示:“相比之下,釣魚網(wǎng)站則保持快速增長的態(tài)勢,從瑞星截獲的數(shù)據(jù)來看,已經(jīng)由以前的每天幾十個快速發(fā)展成每天近千個。”
據(jù)悉,網(wǎng)絡釣魚就是指入侵者通過處心積慮的技術(shù)手段偽造出一些以假亂真的網(wǎng)站和誘惑受害者根據(jù)指定方法操作的email等方法,使得受害者 “自愿”交出重要信息或被竊取重要信息(例如銀行賬戶密碼)的手段。入侵者并不需要主動攻擊,他只需要靜靜等候這些釣竿的反應并提起一條又一條魚就可以了,就好像是“姜太公釣魚,愿者上鉤”。
唐威分析指出,目前被仿冒的網(wǎng)站主要包括淘寶、QQ、銀行、支付寶等。網(wǎng)絡釣魚類型主要包括以下幾種:一是騙取賬號、QQ號等,黑客制造假Q(mào)Q網(wǎng)站,騙取用戶登錄,登錄時記錄用戶密碼和QQ號,盜取里面的Q幣等;二是大量騙錢類:“您的QQ號被抽中大獎、領(lǐng)取獎品需要交稅”;三是騙取支付寶賬號: 利用假淘寶鏈接,用戶登錄淘寶賬號銀行賬號就會被記錄下來,偷錢;四是手機信息費詐騙:填寫用戶的手機號,下載成人電影。實際會被定制各種套餐。此外,釣魚網(wǎng)站還會與掛馬網(wǎng)站、流氓軟件、電視購物以及社會熱點事件等手段結(jié)相合來實施詐騙。
值得一提的是,“在當前’唐駿學歷門’事件發(fā)揮巨大推動作用的微博可能會成為今后釣魚網(wǎng)站的主要欺詐途徑。”唐威認為,名人微博增加了讀者的可信任度,使得讀者對欺詐的防范意識低,如果黑客入侵,通過短鏈接能達到極快的傳播速度。
當前,釣魚網(wǎng)站帶來的危害已經(jīng)逐步趕上甚至超過病毒給用戶帶來的危害。據(jù)國家計算機網(wǎng)絡應急中心估計,國內(nèi)網(wǎng)絡釣魚讓網(wǎng)民的損失已達76億元。
面對如此巨大的危害,如何實施有效的防范措施呢?唐威告誡廣大網(wǎng)友:網(wǎng)絡釣魚其實是一種欺詐,要有安全防范意識,就能減少損失。此外,不要貪圖小便宜,不要輕易瀏覽帶有“色情”的鏈接或者網(wǎng)站。
【編輯推薦】
- 網(wǎng)銀安全五步走 基礎知識小貼士:何謂釣魚網(wǎng)站 識別網(wǎng)銀風險 安心上網(wǎng)付費 防范網(wǎng)絡詐騙的十種技巧 密碼破解原因竟是密碼過簡