网络钓鱼不仅成为了危害网络安全的重大罪犯,并且网络钓鱼从产生到至今已经形成了一个具有规模化、模式化的具有超额利润的黑色产业。据调查,网络钓鱼所取得的非法利润如今已经高达每月数十万。QQ、淘宝、MSN都已经成为了它们的传播途径。
家住北京朝阳区的乔彤(化名),钟爱淘宝购物,并且一直以自己81笔安全网购交易记录而沾沾自喜,不过,最近一件事情打破了他的在线安全交易记录。 12月中旬,乔彤无意在一家淘宝店看到一款心仪已久的超长靴,而且标注绝对正品,380的标价也比专柜便宜很多,就打开卖家旺旺留言(乔彤事后才知道这个卖家旺旺账户已经被钓鱼者盗号),卖家让乔彤加其QQ专用号码,然后通过QQ发来了宝贝链接。
“点击打开后,和淘宝店里的页面是一样的,我就毫不犹豫地拍了,但系统提示让我登陆,我当时纳闷了一下,但当时没有多想,就输入了用户名密码,之后就进入付款界面了,我选择支付宝余额付款,输入支付密码然后没有跳到下一个界面,我就留意看了一眼,上面写的是即时到帐,才开始有不好的感觉,是不被骗了?”乔彤心里嘀咕。
不出所料,帐户上丢掉了380元的现金,比较幸运的是,乔彤的银行账户里面只有400元的存款,没有因此被骗走更多存款。
当乔彤被反病毒安全专家告知,自己已经中了“网络钓鱼”圈套时,从事房产销售的乔彤一头雾水。
“从社会工程学角度看,所谓‘网络钓鱼’就是指运用欺诈心理结合电脑科技的新犯罪手法。”金山毒霸反病毒专家李铁军解释道,“‘网络钓鱼’是一种网络欺诈行为,不法分子利用各种手段,仿冒真实网站的网页地址以及页面内容,以此来骗取用户银行或信用卡账号、密码等私人资料。”
据国家计算机网络应急中心估算,网络钓鱼带来的对电子商务用户损失目前已达76亿元,也就是说,平均每一位网购用户已经为潜在的网购安全威胁丢掉了86元的经济损失。除此之外,“网络钓鱼”的嚣张势头更是对公众应用互联网的信心打击。
而对于“网络钓鱼”欺诈手法原理的最好切入点,还要追溯到上世纪90年代的一个流行术语-“黑客社会工程学”,这是由著名黑客Kevin Mitnick早在上个世纪90年代就提出的新术语,即引诱某人去做某事或者泄露敏感信息。这个简单的概念已经早有年头,不过安全专家一致认为,如今的黑客仍在继续采用黑客社会工程学的新老伎俩盗窃密码、安装恶意软件或者攫取利益。
想认识全国各地的创业者、创业专家,快来加入“中国创业圈”
|