网络钓鱼为何“屡打不死”? 用户安全意识薄弱

来源:岁月联盟 编辑:lion 时间:2010-08-31

  互联网的高速发展,业务在不断创新,在网上什么都可以干,这个时候网民在互联网上投入的热情非常高,互联网的神话也越来越多。比如,上网过程中突然弹出一个窗口,告诉你中大奖了,千万别激动。一些不法分子恰恰利用网络这种心理,让网民上当。这个骗局属于网络钓鱼的一部分。

  我们看到由CNNIC牵头的中国反钓鱼网站联盟,他们公布的最新数据,在7月份大概关闭了1800个钓鱼网站域名解析,但是你们知道每天新增加的钓鱼网站的数量是多少吗?这个数字是——超过1万家。这些网络钓鱼网站,正张着血盆大口,等着无辜的人们上钩。

  瑞星安全专家研究认为,目前杀毒软件通常使用的URL辨别法来处理钓鱼网站,但现在黑客已经采用了频繁更换域名、更换URL的方式来避免这种阻拦,这才是造成钓鱼网站屡打不绝的技术原因。比如,2010年4月,瑞星截获的一个钓鱼网站,该网站会记录访问的人数,每当有10人访问此网站后,它会自动关闭,自动生成另一个URL地址。这样等不到杀毒厂商把那个URL加入黑名单,它已经“原地满血复活”了,这样都会严重削弱杀毒软件拦截钓鱼网站的效果。

  而且,现在的钓鱼网站跟病毒的结合逐渐成为一种新的趋势。比如有的病毒会模仿QQ,在电脑的右下角做闪烁性的提醒,点击之后出现假冒的QQ弹窗,点击后进入"QQ中奖"骗局网页。对于此类行为,目前的杀毒软件通常只杀掉病毒,但对于附着于其上的钓鱼行为、钓鱼网页没有进行有针对性的打击,这就削弱了打击钓鱼网站的效果。

  在监管层面,国家和权威部门对于"钓鱼网站"还没有明确的定义,目前行业内也没有对钓鱼网站做出特别明确的公认辨别办法。另外,目前的"反钓鱼工作"是分散在各个受害厂商中独立进行的,比如工商银行、淘宝、中信证券、腾讯、招商银行等,都设立了自己专门的反钓鱼部门和安全部门,从事打击钓鱼网站的工作,但他们通常只针对危害自己的钓鱼网站进行打击,尚未联合起来对"钓鱼网站"的整体来进行分析和打击。

  从技术层面上来看,钓鱼网站与病毒不同,很多钓鱼行为、特征分辨需要人工处理,可能耗费极大的人工审核成本,小的厂商无法承担先期巨大的投入,因此其技术门槛较高。而就目前的安全行业来讲,现今对于钓鱼网站的主要处理方式还是通过URL来进行辨别,对直接带毒、或者带有安全问题的假冒QQ、假冒淘宝等网站进行防范和打击。但这些网站只占钓鱼网站的一小部分,没有最终解决大量网民遭到假购物、假医疗等钓鱼网站威胁的问题。

  除上述原因外,用户的安全意识薄弱也是一个重要原因。瑞星安全专家告诫广大网友,在互联网上遇到要填写信息时都要谨慎。