网络钓鱼已经跃居首要风险

  本报讯 (记者张懿)昨天公布的一份报告显示,我们刚度过了近几年中病毒木马“疫情”最平静的12个月,但这并不意味着国内网络安全太平无事,网络钓鱼已经跃居首要风险。值得一提的是,政府等权威网站在安全性方面的疏漏,正通过钓鱼行为向网络空间扩散。

  根据这份由360安全中心发布的报告,由于安全软件快速普及,2012年国内的木马疫情终于得到有效控制。去年国内新出现的恶意程序样本数增幅不到30%,是近几年中最低的,远不及2011年的89%。报告认为,虽然被截获的木马程序数量依然巨大,但大部分属于原有病毒的简单变种,威胁不大,真正新品种的病毒很少出现。

  同时,过去一直排在木马之后、“屈居”第二大安全威胁的网络钓鱼,去年成为网上首要威胁。所谓钓鱼,就是伪装成某个正规网站,吸引用户输入账号密码,以此窃取用户个人信息或资产。

  去年360截获新增钓鱼网站87.3万个,同比增长74%,拦截对这些钓鱼网站的访问量达到81亿次,增长270%。据统计,平均每小时国内就有90多万人次访问钓鱼网站;从被拦截的访问量来看,钓鱼网站是挂有木马程序网站的200倍。360表示,钓鱼网站的“自我推广”和传播,最主要的渠道是搜索引擎“优化”。简单说,黑客往往借助“技术手段”,使钓鱼网站在热门词搜索结果中排名靠前;而种种手段里,最常见的是先入侵权威站点,再悄悄植入钓鱼网站的元素。这样,搜索引擎抓取完权威网站页面信息后,会自动提升钓鱼网站的可信度排名。

  360指出,总体上,国内存在大量高危安全漏洞的网站多达40%,它们很容易被黑客攻破、篡改内容。而在各网站大类中,政府网站的安全性排名垫底,高校网站则是倒数第二。这两类网站往往被搜索引擎视为权威、可信,因此成为网络钓鱼者进行“搜索引擎优化操作”的“跳板”。较高的攻击价值和极低的攻击门槛,使得政府网站成为黑客的“宠儿”。2012年360检测到9万多个被篡改的网页,其中15%属于政府网站。

  360表示,网络攻击正显得越来越精准和隐蔽。目前,可能中木马的“高危人群”,主要是过度追求低价商品的网购用户,以及游戏外挂玩家、不良视频浏览者、破解软件下载者等。这些人往往不顾安全软件的提示,冒险运行可能含有木马病毒的软件。此外,出差在外,使用酒店、网吧等安全防护薄弱的电脑上网人群,也容易成为黑客猎物。

  在网络钓鱼方面,过于热衷网购同样意味着风险。360发现,去年钓鱼网站最活跃的是11月,新增站点数量超过月均值2倍,而这恰逢主要电商网站推动的“双十一”网购节。所有钓鱼网站中,伪造成购物网站的超过1/3,最常见的就是假冒淘宝,网游装备交易、手机充值、品牌商户官网等也是典型的购物网站造假对象。

时间: 2024-09-28 21:24:37

网络钓鱼已经跃居首要风险的相关文章

降低网络钓鱼攻击的风险

如今,网络钓鱼已演变成黑客用来渗透组织的最有效的工程攻击手段.网络钓鱼的目标是让人们不知不觉地下载恶意软件或泄露他们的访问凭据.最好的防御是作好个人警惕和防护工作. 在刚刚结束的"网络安全意识月"提醒人们,个人和集体行为是包含网络安全事件风险的行为. 以下是大多数组织能够以适度的成本实施的措施,并大大提高个人的警惕措施,从而降低网络钓鱼成功攻击的风险. 安全意识培训 安全意识培训是减少网络钓鱼攻击的最简单的措施.在许多组织中,每个人都需要参加基本的安全意识培训.通常培训大纲包括: 1.

网络钓鱼大讲堂 Part2 | 网络钓鱼风险(攻击带来的损失)

网络钓鱼攻击可窃取身份信息,摧毁生活.这种攻击会波及到每个人,上至高级银行经理下至从未听说过网络诈骗的未成年人均有可能被感染.不过,令人遗憾的是,网络钓鱼攻击已有10多年的历史,但很多人仍因不了解该攻击的基本原理而沦为此类网络诈骗的受害者. 首先让我们了解一下成功的网络钓鱼攻击所采取的攻击方式: 利用数据访问受害者的账户,然后提款或进行在线交易,如购买产品或服务. 利用数据以受害者名义开设虚假银行账户或信用卡,然后利用非法支票套现. 在受害者的计算机系统中安装病毒和蠕虫,向受害者的联系人传播钓鱼

网购防“网络钓鱼”风险出新招

CFP供图 网购位居全国前列的深圳市民最近一段时间面临着"网络钓鱼"的风险,并促使多家银行与网上支付平台在日前启动了联防计划,增强来源智能判别机制,当用户与页面不匹配时停止支付服务. 网络钓鱼带来损失超200亿 据互联网理财风险专家介绍,网络钓鱼欺诈是指骗子以低价等作为诱饵,诱使用户在假的网站或冒充的页面付款,前者主要为了套取账户与密码,后者是付款页面被调包,用户为钓鱼者的订单付了钱,从而导致资金损失. 一份来自深圳市消委会的统计表明,仅2009年网购投诉就达141宗,投诉量 同比增长

网络钓鱼很“任性” 用户屡屡中招却为何

如今,垃圾邮件早已为人所熟知.这种邮件往往给某种产品做广告,其发送者利用从各种源头获得的邮件地址清单,发送大量的垃圾邮件.它一般都没有特定的目标,发送者依靠接收者的绝对数量为其提供收入. 垃圾邮件成为一种有利可图的业务方案,但它一般并无恶意,且其内容一般并不涉及到恶意软件或病毒. 而网络钓鱼实际上是一种特殊形式的社交工程.网络钓鱼者一般不会盲目地将成千上万的邮件发送给随机用户,而是往往有着具体目标.钓鱼一般是通过电子邮件或恶意网站来发起的,其意图是通过扮演某个用户已经认识或信任的人来获得用户信任

网络钓鱼大讲堂 Part5 | 网络钓鱼对策(反钓鱼)

对抗网络钓鱼的方法有技术性的,也有非技术性的.本文着重介绍了四种反钓鱼技术: 反钓鱼技术手段 非技术对策 模拟钓鱼攻击 反钓鱼小贴士 反钓鱼技术手段 最有效.最常用的技术手段包括: 使用HTTPS 正确配置Web浏览器 监控钓鱼网站 正确配置邮件客户端 使用垃圾邮件过滤器 1. 使用HTTPS 一般的HTTP网站使用80端口,而安全版本的HTTP即HTTPS使用443端口.使用HTTPS意味着浏览器与目标服务器之间的所有信息均加密传输.所以,HTTPS的"S"表示"安全&qu

网络钓鱼大讲堂 Part3 | 网络钓鱼攻击向量介绍

网络钓鱼攻击的目的包括: 窃取数据及金融诈骗 高级持续性威胁(APT) 恶意软件传播 网络钓鱼这种攻击方式早就存在,但至今仍受攻击者青睐.在搭建了合适的钓鱼网络.收集了信息以及放置诱饵之后,攻击者可入侵任何公司.组织甚或政府机构,造成极大破坏.实际上,时至今日,网络钓鱼仍是最有效.最受攻击者欢迎的攻击向量. 数据窃取与金融诈骗 根据PhishLabs于2016年所作研究,2015年22%的鱼叉式钓鱼攻击的动机均为金融诈骗或其他相关犯罪.通过这种攻击方式,攻击者获利颇丰,所以该类事件不胜枚举.例如

梭子鱼推出AI解决方案实时防御鱼叉式网络钓鱼和网络欺诈

近日,梭子鱼网络推出一项用于实时防御鱼叉式网络钓鱼和网络欺诈的综合AI解决方案Barracuda Sentinel.作为一项云服务,Barracuda Sentinel利用人工智能来保护个人和企业免受鱼叉式网络钓鱼.身份冒充.企业邮件诈骗(BEC)和网络欺诈等网络攻击侵害. 目前,鱼叉式网络钓鱼正迅速成为最具破坏力的网络安全威胁.成千上万的公司和个人都已受害,攻击者冒充CEO.老板或熟悉同事,向员工要电汇及客户.员工敏感信息等.Osterman Research公司称, 虽然冒充CEO式诈骗或企

AI+网络安全 让鱼叉式网络钓鱼攻击无所遁形

2017年是网络攻击极其活跃的一年,全球先后发生了多起大型网络攻击事件,例如令人震惊的Wanna Cry勒索病毒席卷全球,包括中国在内的150多个国家受到网络攻击.各国企业.学校.医院等机构无一幸免,纷纷中招.  网络攻击往往给企业和个人造成巨大的损失.过去,网络攻击组织主要中利用漏洞来发动针对性的攻击,但是随着"漏洞赏金" 计划的日益普及,利用漏洞攻击越来越难,这迫使攻击者们将视线重新放回到常规攻击途径--网络钓鱼.网络钓鱼可以说这是近两年最常见的攻击手段.  威瑞森针对2016年的

安全研究人员推出鱼叉式网络钓鱼黑箱粉碎机

机器学习+编码,检测并报警妄图从员工处套取口令的尝试. 美国加州大学伯克利分校和劳伦斯伯克利国家实验室的安全研究人员,想出了企业环境中缓解鱼叉式网络钓鱼风险的办法. 来自这两个机构的几位研究员,在 Usenix 2017 上发表了论文<企业环境中检测凭证鱼叉式网络钓鱼>.论文描述了利用网络流量日志和机器学习的一套系统,可以在雇员点击嵌入电子邮件中的可疑URL时,实时触发警报. 鱼叉式网络钓鱼是一种社会工程攻击方法,针对特定个人进行,精心编造电子邮件,诱骗收件人安装恶意文件或访问恶意网站. 此类