網絡釣魚并不是什么新技術,但它與掛馬網站、病毒、流氓軟件、社會熱點以及網民購物習慣相結合后,完全超越了其他網絡威脅的發展速度,將成為互聯網第一威脅。
飆升中的釣魚網站
根據國內殺毒軟件廠商瑞星提供的數據,互聯網安全領域的形勢目前發生了較大變化。從去年下半年以來,瑞星云安全系統每天搜集到的掛馬網站數量從 30萬下降到10萬例,而掛馬網站攻擊用戶的比率也下降了50%,其發展進入到一個相對平穩的階段。此外,釣魚網站的數量則呈逐步上升的趨勢,瑞星搜集到的釣魚網站數量則從去年年底的每天100~200個上升到800~900個。
由于普通網民不具備辨別釣魚網站的常識,所以很難通過簡單的“分辨域名”方式來查證。“剛看到taobao.com上賣的蘋果iPhone不到1000元,定睛一看,原來是taoba0.com。”張先生在微博上說。
建站成本也不算高。讓造假者可以輕易地造出一個“淘寶”,欺騙網民。
釣魚網站往往采取與正常域名和網站內容相似等手段來欺騙訪問者,甚至更惡劣地將目標網站黑掉,篡改成釣魚頁面,欺騙或者誘導用戶訪問,以盜取用戶信息(如姓名、手機號、通信地址、手機號、身份證號、銀行賬號和密碼等)進而進行各種非法行為。
釣魚網站黑客利用這些信息可以進行多種危害用戶正當利益的活動,包括將用戶資料兜售牟利,盜取信用卡和銀行卡信息惡意透支、轉移用戶金錢,通過破解用戶郵箱賬號竊取個人隱私進行敲詐等違法甚至犯罪行為。
與釣魚網站數量和其破壞程度呈不斷上升現象相對照的是,目前對于釣魚網站的防范手段較有限,網友對其的重視程度也不夠。
|