隨著互聯網用戶的增多,進入web2.0時代博客已經被大家廣泛接受。在手機上網成為趨勢的今天,微博逐漸替代了博客的位置,成為了主流。正是因為如此,許多網絡釣魚者將目標轉向了微博。據專家分析,微博可能會成為今后釣魚網站的主要欺詐途徑。
“掛馬網站近年來保持平穩(wěn)下降的態(tài)勢,由1年前的30萬級別逐步下降到現在的每天10萬級別,這與國內外主流殺毒軟件廠商的努力是分不開的。目前,已經有部分做掛馬的黑客開始悄然轉向國外。”瑞星安全專家唐威昨天在接受中國軟件資訊網專訪時表示:“相比之下,釣魚網站則保持快速增長的態(tài)勢,從瑞星截獲的數據來看,已經由以前的每天幾十個快速發(fā)展成每天近千個。”
據悉,網絡釣魚就是指入侵者通過處心積慮的技術手段偽造出一些以假亂真的網站和誘惑受害者根據指定方法操作的email等方法,使得受害者 “自愿”交出重要信息或被竊取重要信息(例如銀行賬戶密碼)的手段。入侵者并不需要主動攻擊,他只需要靜靜等候這些釣竿的反應并提起一條又一條魚就可以了,就好像是“姜太公釣魚,愿者上鉤”。
唐威分析指出,目前被仿冒的網站主要包括淘寶、QQ、銀行、支付寶等。網絡釣魚類型主要包括以下幾種:一是騙取賬號、QQ號等,黑客制造假QQ網站,騙取用戶登錄,登錄時記錄用戶密碼和QQ號,盜取里面的Q幣等;二是大量騙錢類:“您的QQ號被抽中大獎、領取獎品需要交稅”;三是騙取支付寶賬號: 利用假淘寶鏈接,用戶登錄淘寶賬號銀行賬號就會被記錄下來,偷錢;四是手機信息費詐騙:填寫用戶的手機號,下載成人電影。實際會被定制各種套餐。此外,釣魚網站還會與掛馬網站、流氓軟件、電視購物以及社會熱點事件等手段結相合來實施詐騙。
值得一提的是,“在當前’唐駿學歷門’事件發(fā)揮巨大推動作用的微博可能會成為今后釣魚網站的主要欺詐途徑。”唐威認為,名人微博增加了讀者的可信任度,使得讀者對欺詐的防范意識低,如果黑客入侵,通過短鏈接能達到極快的傳播速度。
當前,釣魚網站帶來的危害已經逐步趕上甚至超過病毒給用戶帶來的危害。據國家計算機網絡應急中心估計,國內網絡釣魚讓網民的損失已達76億元。
面對如此巨大的危害,如何實施有效的防范措施呢?唐威告誡廣大網友:網絡釣魚其實是一種欺詐,要有安全防范意識,就能減少損失。此外,不要貪圖小便宜,不要輕易瀏覽帶有“色情”的鏈接或者網站。
【編輯推薦】
- 網銀安全五步走 基礎知識小貼士:何謂釣魚網站 識別網銀風險 安心上網付費 防范網絡詐騙的十種技巧 密碼破解原因竟是密碼過簡