网络钓鱼并不是什么新技术,但它与挂马网站、病毒、流氓软件、社会热点以及网民购物习惯相结合后,完全超越了其他网络威胁的发展速度,将成为互联网第一威胁。
飙升中的钓鱼网站
根据国内杀毒软件厂商瑞星提供的数据,互联网安全领域的形势目前发生了较大变化。从去年下半年以来,瑞星云安全系统每天搜集到的挂马网站数量从 30万下降到10万例,而挂马网站攻击用户的比率也下降了50%,其发展进入到一个相对平稳的阶段。此外,钓鱼网站的数量则呈逐步上升的趋势,瑞星搜集到的钓鱼网站数量则从去年年底的每天100~200个上升到800~900个。
由于普通网民不具备辨别钓鱼网站的常识,所以很难通过简单的“分辨域名”方式来查证。“刚看到taobao.com上卖的苹果iPhone不到1000元,定睛一看,原来是taoba0.com。”张先生在微博上说。
建站成本也不算高。让造假者可以轻易地造出一个“淘宝”,欺骗网民。
钓鱼网站往往采取与正常域名和网站内容相似等手段来欺骗访问者,甚至更恶劣地将目标网站黑掉,篡改成钓鱼页面,欺骗或者诱导用户访问,以盗取用户信息(如姓名、手机号、通信地址、手机号、身份证号、银行账号和密码等)进而进行各种非法行为。
钓鱼网站黑客利用这些信息可以进行多种危害用户正当利益的活动,包括将用户资料兜售牟利,盗取信用卡和银行卡信息恶意透支、转移用户金钱,通过破解用户邮箱账号窃取个人隐私进行敲诈等违法甚至犯罪行为。
与钓鱼网站数量和其破坏程度呈不断上升现象相对照的是,目前对于钓鱼网站的防范手段较有限,网友对其的重视程度也不够。
|