我国网络购物市场的火爆吸引来众多黑客贪婪的目光,他们的欺诈目标正在指向每个可能上网购物的网民。
据有关数据分析,2010年,我国网络购物市场规模将达到5000亿元,有过网络购物经历的用户接近2亿人。巨大的现金流以及庞大的交易人群让“病毒集团”垂涎欲滴,于是“病毒集团”开始炮制形形色色的钓鱼网站和网购木马,大量网购用户误入圈套蒙受经济损失。同时,某些购物网站为了吸引更多流量,涉嫌雇佣“病毒集团”,使用病毒木马强行侵入用户电脑推广。一条瞄准网购人群牟取暴利的“病毒集团”黑色产业链已经悄然形成。国内知名安全厂商金山网络发布的《2010年中国网络购物安全报告》指出,2010年,钓鱼网站、木马等威胁已经给网络购物用户造成超过150亿元的损失。
购物网站不请自来
北京网民赵先生最近很纳闷,不知从何时起,电脑桌面上会莫名其妙出现三四家购物网站的快捷方式,其中有“**团购之家”、“**购物”等,而赵先生之前并没有浏览过这些网站。更让赵先生不解的是,电脑浏览器主页也被改成某某网址导航,网站上充斥许多知名购物网站的广告信息和链接地址。赵先生试图变更浏览器主页,但几经尝试,浏览器主页始终指向这家网址导航站。而且每次开机时,电脑桌面上总会出现这几家购物网站的快捷方式。
专业人士分析,赵先生的电脑很有可能感染了一种绑架型木马,目前有许多网民遇到过类似的问题。金山网络安全专家李铁军表示,这种绑架型木马会通过篡改浏览器主页,变更用户桌面图标或收藏夹的网址,要么将用户引导到其指定的网址导航站或某些购物网站,要么使用户跌入钓鱼陷阱。
据分析,如果是正规购物网站暗中潜入用户电脑,并以快捷方式占据电脑桌面,且用户无法删除,该购物网站则涉嫌与“病毒集团”勾结,或直接使用病毒木马恶意推广。这种不请自来、赖着不走的推广模式严重干扰了用户电脑的正常使用。
目前,随着互联网商业应用的不断拓展,病毒木马作者已经不屑于盗取虚拟财产。很多正常商业网站(包括购物网站)的推广会提供丰厚的佣金,病毒木马传播者的目标就是强行修改用户电脑系统配置,为这些商业网站刷流量,再从商业网站赚取推广费。
木马病毒擅长伪装
赵先生虽然受到绑架型木马侵扰,但并未遭受经济损失,然而,很多网友却没有赵先生那样幸运。最近,一篇《在某某购物网站被诈骗5.46万元始末》的帖子在互联网广泛传播。该受害者自称是“一网购老鸟,同时是互联网从业者”,在万分谨慎小心的情况下,仍然落入网购木马圈套,被骗5.46万元。
网络安全专家李铁军向记者表示,2010年,“病毒集团”使用网购木马冒充网络店主对买家进行欺诈,不但使许多买家被骗,而且很多卖家也因此被封店。
网购木马是2010年出现的一种新型木马。“病毒集团”先伪装成买家,与卖家进行沟通,伺机通过聊天工具发送所谓的商品图等压缩文件给卖家,卖家点击后,即感染网购木马。“病毒集团”再通过网购木马盗取卖家的账户密码,获取店铺的管理权限。接下来,“病毒集团”就可以冒充卖家对真正的买家实施诈骗了。而被骗的买家常常误认为卖家进行诈骗,因此引发很多纠纷。
与传统的木马相比,网购木马具有技术含量高、一对一传播、成功率高等特点。经过金山网络客服中心的统计数据显示,用户一旦感染了网购木马,被欺诈的几率将超过80%。2010年,网购木马增长迅速,目前变种数量已经超过万个。它们针对主流杀毒软件采用了免杀技术,攻击性更强,危害性更大,因而受此欺诈的网购用户也与日俱增。
比较而言,网购木马比钓鱼网站隐藏更深,让用户难以察觉和判断,一旦感染造成损失的可能性非常高。
想认识全国各地的创业者、创业专家,快来加入“中国创业圈”
|