不死的网络钓鱼

安全 数据安全
我们看到由CNNIC牵头的中国反钓鱼网站联盟,他们公布的最新数据,在7月份大概关闭了1800个钓鱼网站域名解析,但是你们知道每天新增加的钓鱼网站的数量是多少吗?这个数字是——超过1万家。这些网络钓鱼网站,正张着血盆大口,等着无辜的人们上钩。

在当今的时代,互联网已经平民化,互联网已经成为了人们生活的一部分,不论是网络冲浪、购物还是交友、办公,互联网已经近乎无所不能。正是因为如此,网络的不法分子为了谋取利益,盯上了互联网这一领域。网络钓鱼日渐成为了网络安全的最大威胁。

互联网的高速发展,业务在不断创新,在网上什么都可以干,这个时候网民在互联网上投入的热情非常高,互联网的神话也越来越多。比如,上网过程中突然弹出一个窗口,告诉你中大奖了,千万别激动。一些不法分子恰恰利用网络这种心理,让网民上当。这个骗局属于网络钓鱼的一部分。

我们看到由CNNIC牵头的中国反钓鱼网站联盟,他们公布的最新数据,在7月份大概关闭了1800个钓鱼网站域名解析,但是你们知道每天新增加的钓鱼网站的数量是多少吗?这个数字是——超过1万家。这些网络钓鱼网站,正张着血盆大口,等着无辜的人们上钩。

瑞星安全专家研究认为,目前杀毒软件通常使用的URL辨别法来处理网络钓鱼网站,但现在黑客已经采用了频繁更换域名、更换URL的方式来避免这种阻拦,这才是造成网络钓鱼网站屡打不绝的技术原因。比如,2010年4月,瑞星截获的一个钓鱼网站,该网站会记录访问的人数,每当有10人访问此网站后,它会自动关闭,自动生成另一个URL地址。这样等不到杀毒厂商把那个URL加入黑名单,它已经“原地满血复活”了,这样都会严重削弱杀毒软件拦截钓鱼网站的效果。

而且,现在的网络钓鱼跟病毒的结合逐渐成为一种新的趋势。比如有的病毒会模仿QQ,在电脑的右下角做闪烁性的提醒,点击之后出现假冒的QQ弹窗,点击后进入"QQ中奖"骗局网页。对于此类行为,目前的杀毒软件通常只杀掉病毒,但对于附着于其上的钓鱼行为、钓鱼网页没有进行有针对性的打击,这就削弱了打击钓鱼网站的效果。

在监管层面,国家和权威部门对于"网络钓鱼"还没有明确的定义,目前行业内也没有对钓鱼网站做出特别明确的公认辨别办法。另外,目前的"反钓鱼工作"是分散在各个受害厂商中独立进行的,比如工商银行、淘宝、中信证券、腾讯、招商银行等,都设立了自己专门的反钓鱼部门和安全部门,从事打击钓鱼网站的工作,但他们通常只针对危害自己的钓鱼网站进行打击,尚未联合起来对"钓鱼网站"的整体来进行分析和打击。

从技术层面上来看,钓鱼网站与病毒不同,很多钓鱼行为、特征分辨需要人工处理,可能耗费极大的人工审核成本,小的厂商无法承担先期巨大的投入,因此其技术门槛较高。而就目前的安全行业来讲,现今对于钓鱼网站的主要处理方式还是通过URL来进行辨别,对直接带毒、或者带有安全问题的假冒QQ、假冒淘宝等网站进行防范和打击。但这些网站只占钓鱼网站的一小部分,没有最终解决大量网民遭到假购物、假医疗等网络钓鱼威胁的问题。

除上述原因外,用户的安全意识薄弱也是一个重要原因。瑞星安全专家告诫广大网友,在互联网上遇到要填写信息时都要谨慎。
 

【编辑推荐】

  1. 网银安全五步走
  2. 基础知识小贴士:何谓钓鱼网站
  3. 识别网银风险 安心上网付费
  4. 防范网络诈骗的十种技巧
  5. 密码破解原因竟是密码过简

 

责任编辑:张启峰 来源: 新浪博客
相关推荐

2017-12-07 09:49:25

2010-09-03 13:55:25

2017-09-14 15:55:20

2017-12-07 22:58:14

2010-09-03 10:26:55

2024-01-15 10:46:02

2017-02-17 07:12:24

2017-09-13 23:28:01

2017-09-14 15:16:56

2010-07-14 16:19:33

郭台铭

2009-07-20 10:07:06

2010-09-02 15:13:47

网络钓鱼

2015-02-13 13:11:15

2021-03-10 10:05:59

网络钓鱼攻击黑客

2010-09-01 14:56:14

2021-10-03 15:50:06

网络钓鱼病毒黑客

2010-09-02 14:31:19

网络钓鱼

2017-09-14 14:27:40

网络钓鱼攻击勒索软件

2017-09-13 23:21:19

2023-12-19 10:08:47

点赞
收藏

51CTO技术栈公众号