【51CTO.com 綜合消息】網(wǎng)友小張最近上網(wǎng)時(shí)總看到彈出一個(gè)窗口,告知他幸運(yùn)地被騰迅選為QQ十一周年網(wǎng)絡(luò)慶典的中獎(jiǎng)嘉賓,獎(jiǎng)品非常誘惑人,3萬(wàn)多的現(xiàn)金獎(jiǎng)金加一臺(tái)三星筆記本。小張按圖索冀,打開(kāi)了一個(gè)大紅的頁(yè)面,上面果真是騰訊QQ十一周年慶典的網(wǎng)頁(yè)www.qq.com.xxxx.com,網(wǎng)頁(yè)制作得精良逼真,但小張被告知要想兌獎(jiǎng)得打開(kāi)一個(gè)網(wǎng)頁(yè)輸入各種個(gè)人信息。小張遲疑了,為何打開(kāi)QQ和騰迅網(wǎng)站時(shí)沒(méi)有這個(gè)提示呢?這會(huì)不會(huì)是一個(gè)騙局呢?
其實(shí)這就是仿冒騰迅網(wǎng)站的俗稱網(wǎng)絡(luò)釣魚的一個(gè)騙局,讓很多人往往在驚喜之余就上當(dāng)了,F(xiàn)在,網(wǎng)絡(luò)釣魚已經(jīng)防不勝防。你知道每天新增加的釣魚網(wǎng)站的數(shù)量是多少嗎?這個(gè)數(shù)字會(huì)讓很多人為之吃驚的——超過(guò)1萬(wàn)家。這些網(wǎng)絡(luò)釣魚網(wǎng)站,正悠哉的張著血盆大口,等著無(wú)辜的人們送大禮上門。而對(duì)網(wǎng)絡(luò)釣魚的防治,已經(jīng)成為華為賽門鐵克關(guān)注的重點(diǎn)之一,全面斬?cái)嗌煜蚓W(wǎng)絡(luò)的黑手。
網(wǎng)絡(luò)釣魚成為互聯(lián)網(wǎng)一大危害
在中國(guó)的古典名著水滸傳中有這樣一個(gè)人物,他的名字叫李鬼,卻拉大旗作虎皮,臉上搽墨,手持兩把板斧,冒用“江湖上有名目,提起好漢大名,神鬼也怕”的黑旋風(fēng)李逵的名號(hào),搶劫過(guò)路的行人,被搶的行人聽(tīng)了李逵的名號(hào),紛紛扔了行李,望風(fēng)而逃,這就是李鬼和李逵的故事。
有趣的是,進(jìn)入互聯(lián)網(wǎng)時(shí)代,李逵和李鬼的故事繼續(xù)在互聯(lián)網(wǎng)上上演,只不過(guò)李逵換成了知名的銀行、購(gòu)物、支付類網(wǎng)站,而李鬼,也有了比較專業(yè)的名字—釣魚網(wǎng)站。所謂釣魚網(wǎng)站,是指攻擊者為進(jìn)行網(wǎng)絡(luò)詐騙活動(dòng)偽造的Web 站點(diǎn),這些站點(diǎn)通常會(huì)將自己偽裝成知名的網(wǎng)絡(luò)銀行、在線零售商和信用卡公司的網(wǎng)站,騙取用戶的私人信息,如信用卡號(hào)、銀行卡賬戶、身份證號(hào)等內(nèi)容,從而通過(guò)售賣信息、竊取賬號(hào)、網(wǎng)上消費(fèi)及網(wǎng)上轉(zhuǎn)賬等方式,竊取用戶的錢財(cái),獲取不法的經(jīng)濟(jì)利益。
在中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心聯(lián)合國(guó)家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布的《2009年中國(guó)網(wǎng)民網(wǎng)絡(luò)信息安全狀況調(diào)查報(bào)告》顯示,2009年有超過(guò)九成網(wǎng)民遇到過(guò)網(wǎng)絡(luò)釣魚,在遭遇過(guò)網(wǎng)絡(luò)釣魚事件的網(wǎng)民中,有4500萬(wàn)網(wǎng)民蒙受了經(jīng)濟(jì)損失,占網(wǎng)民總數(shù)11.9%,網(wǎng)絡(luò)釣魚給網(wǎng)民造成的損失已達(dá)76億元。
在大洋彼岸,著名的市場(chǎng)研究機(jī)構(gòu)Gartner發(fā)布的報(bào)告中也指出,在2008年,有超過(guò)500萬(wàn)美國(guó)人曾遭遇網(wǎng)絡(luò)釣魚,平均給每人造成的損失是351美元。
可以說(shuō),網(wǎng)絡(luò)釣魚是互聯(lián)網(wǎng)上的一大毒瘤,已經(jīng)成為互聯(lián)網(wǎng)用戶面臨的嚴(yán)重安全威脅。而華為賽門鐵克科技有限公司早已注意到網(wǎng)絡(luò)釣魚的危害,及時(shí)投入力量,進(jìn)行網(wǎng)絡(luò)釣魚防范方面的研究。
網(wǎng)絡(luò)釣魚防范關(guān)鍵技術(shù)
網(wǎng)絡(luò)釣魚的防范,僅僅依靠用戶提高安全意識(shí)還遠(yuǎn)遠(yuǎn)不夠,不得不承認(rèn),很多釣魚網(wǎng)站制作非常逼真,非專業(yè)人士基本沒(méi)有能力進(jìn)行識(shí)別。這就需要在網(wǎng)絡(luò)釣魚的識(shí)別技術(shù)上進(jìn)行深入研究。
網(wǎng)絡(luò)釣魚防范的關(guān)鍵技術(shù)包括:
域名相似度匹配技術(shù):為了防止用戶在訪問(wèn)網(wǎng)址時(shí)引起懷疑,釣魚者往往把域名做的和被仿冒的域名非常接近,如:www.ta0bao.com,乍一看非常像淘寶的域名,再如:www.qq.com.xxxx.com,只看前面,很像QQ的網(wǎng)站,但實(shí)際上是風(fēng)馬牛不相及。
頁(yè)面相似度匹配技術(shù):大量釣魚網(wǎng)站和被仿冒的網(wǎng)站頁(yè)面高度相似,通過(guò)建立大容量的品牌模板庫(kù),采用圖片相似度對(duì)比技術(shù)、文本對(duì)比技術(shù)、頁(yè)面框架對(duì)比技術(shù),可以識(shí)別判斷出大量釣魚網(wǎng)站。
沙箱技術(shù):釣魚網(wǎng)站為了更好的迷惑用戶,會(huì)采用多級(jí)跳轉(zhuǎn)或者利用短域名跳轉(zhuǎn)的方式。初次打開(kāi)的頁(yè)面貌似正常頁(yè)面,但是會(huì)自動(dòng)跳轉(zhuǎn)到最終的釣魚界面,這種方式是僅通過(guò)爬蟲自動(dòng)獲取頁(yè)面的檢測(cè)技術(shù)的盲點(diǎn)所在。華為賽門鐵克通過(guò)建立沙箱檢測(cè)系統(tǒng),檢測(cè)出所有的多級(jí)跳轉(zhuǎn)的最終頁(yè)面,并進(jìn)行后續(xù)的比對(duì),使得釣魚者通過(guò)跳轉(zhuǎn)來(lái)躲避檢測(cè)的方式失效。
圖片識(shí)別技術(shù):該技術(shù)包含兩個(gè)關(guān)鍵點(diǎn)。關(guān)鍵點(diǎn)一:釣魚網(wǎng)站往往會(huì)利用被仿冒網(wǎng)站的logo以及一些關(guān)鍵的圖片信息,對(duì)這些關(guān)鍵圖片信息的識(shí)別將能夠很好的識(shí)別出釣魚網(wǎng)站;關(guān)鍵點(diǎn)二:釣魚網(wǎng)站經(jīng)常利用大型商務(wù)網(wǎng)站或者社區(qū)網(wǎng)站的圖片上傳功能,上傳一些帶漏洞的圖片,實(shí)現(xiàn)跨站腳本的功能,對(duì)這些帶跨站腳本功能的圖片的識(shí)別,是技術(shù)上的難點(diǎn)和亮點(diǎn)。
相關(guān)閱讀