無論是“雙11”、“雙12”等由電商開辟的購物狂潮,還是搭乘圣誕、元旦、春節等傳統購物旺季。網購在各類購物節來臨之際,無疑都成了釣魚網站幕后黑客捕獵的“最佳場地”。此前,便有消息稱,某黑客在論壇上公開炫耀,在元旦3天假期能狂賺10余萬。
一直以來,魚龍混雜、李鬼橫生的網絡虛擬環境,不僅真假難辨,更使得網民個人財產安全時常亮起紅燈。
對此,專家呼吁:虛擬世界同樣應做到真實可信。為讓真實感照進虛擬網絡,使網民上網得到完好保護,網絡急需一面“照妖鏡”來去偽存真。在此背景下,互聯網安全公司360(NYSE:QIHU)在元旦前發布了360安全瀏覽器“網站照妖鏡”系統。
“照妖鏡”讓網絡去偽存真
360公司《2012網購安全報告》數據顯示,2012年國內新增購物類釣魚網站近40萬家,相比去年增長155%;360安全瀏覽器和安全衛士攔截購物類釣魚網站更是高達18.55億次。
據了解,為了躲避安全軟件的嚴密防護,眼下釣魚網站存活周期已經大幅縮短至12小時之內。“閃騙”的攻擊方式被釣魚網站廣為采用,其特點是精準定位、迅速出擊、騙完就跑。
有鑒于此,在傳統防護之外,360安全瀏覽器增加“照妖鏡”功能,猶如給用戶的財產上了“雙保險”。360瀏覽器高級總監陶偉華表示,“照妖鏡”是快速鑒定網站安全、識別最新未知釣魚網站的有效防護措施。可幫助網民一秒內鑒定網站安全性,讓用戶快速識別釣魚網站。
“用戶使用360安全瀏覽器訪問可疑網址時,如想了解網站可信度,只要點擊網址右側的‘照妖鏡’按鈕,一秒內就可鑒定出網站是否存在風險。”陶偉華如此解釋照妖鏡的用法。
此外,360安全瀏覽器還配備全新的“網站名片”,直觀展現網站真實身份,方便網民驗證醫院、政府、銀行、品牌官網等信息。并且網站名片還提供了用戶投訴功能,聚集安全廠商與網民的合力,向釣魚網站發起重拳嚴打。
網購釣魚網站成安全重災區
“我們早在兩三年前便已不做盜號木馬了,現在專門做網購類釣魚網站。”一位黑客,在論壇里炫耀自己的“華麗轉身”。同時,他更直言不諱,“因網購類釣魚網站來錢更快。”
在他看來,通過盜號木馬獲利太過繁瑣。不僅洗錢過程長,而且賺錢空間也小。相比之下,釣魚網站會讓受害者直接將錢存入指定賬戶,簡單直接,日漸受到黑客們的追捧。與此同時,由于網購涉案金額具有金額小、取證難等問題,即使網民受騙,但維權難度卻極大。這也讓專攻網購釣魚網站的黑客們更加有恃無恐。
前述360網購安全報告還指出,購物類釣魚網站主要包括假冒淘寶、假藥網站、網游交易、模仿iPhone等品牌官網、手機充值、假機票假火車票網站以及假冒網上銀行等。其中假冒淘寶釣魚網站數量最多,占比達到58.1%。
“2006年公司剛成立時,專注查殺流氓軟件和病毒木馬,如今流氓軟件基本已掃清、病毒木馬數量也急劇減少;近幾年,釣魚網站數量卻不斷攀升,公司也將重點放到攔截釣魚網站,新推出的360‘網站照妖鏡’就是應對釣魚網站的最新成果。”360相關負責人表示。
相關數據顯示,網民受釣魚網站威脅是病毒木馬威脅的5倍以上,釣魚網站已超過病毒木馬成為互聯網第一大安全威脅。