当下,最热门的安全话题非钓鱼欺诈莫属。 近日,国内外多家安全厂商连续发布网络钓鱼欺诈的安全预警,金山安全也推出了“网络钓鱼追杀令”,将集中开展对网络钓鱼网站的集中整治,中央电视台、北京电视台等媒体也均对近期的“钓鱼”事件进行了
曝光。钓鱼网站为何如此猖獗?广大网民又应该如何防范钓鱼欺诈呢? 金山安全专家李铁军表示,钓鱼网站之所以如此泛滥,最主要的原因就是经济利益。简单的讲,钓鱼网站就是将现实生活中的欺诈搬到了互联网上。钓鱼欺诈网站制作成本非常低,与病毒木马不同的是,钓鱼网站不会对用户电脑造成明显破坏,用户的警惕性不高,因此骗子得手的几率也比较高。 李铁军表示,互联网快速发展的10年,安全形势也随之发生着变化。从蠕虫病毒到木马,再到挂马网站,网络安全一直紧随网络应用需求而不断变化。而今,盛极一时的挂马网站,在众多安全厂商的合力打压之下,日渐萎缩,而钓鱼网站却又伴随着网络购物、网络搜索等热门网络应用而快速“崛起”。 由于钓鱼网站是近年刚刚兴起的一类安全威胁,大多数安全厂商对如何拦截钓鱼网站的技术积累并不多,这也给钓鱼网站提供了一个客观上生存的条件。 金山安全是国内最早关注钓鱼欺诈的安全厂商,针对网络钓鱼网站的识别和拦截技术方面积累了丰富的经验,拦截技术已经进行了三次革新:人工黑名单阶段、钓鱼特征码识别阶段、云安全实时拦截阶段。 人工黑名单阶段 早期,钓鱼网站的数量并不多,累计一年约为数千个,因此安全行业内通用的做法是依靠用户上报钓鱼网址,人工判定该网址为钓鱼欺诈网页之后,加到黑名单中,再发布升级。更新过的杀毒软件可以有效拦截已知的钓鱼网址。 但这种传统的做法缺点很明显:人工收集的网址数量有限,大部分受害者不会向杀毒厂商举报。被拦截的钓鱼网站,能够很快切换到新网址继续欺诈,钓鱼网址的生存周期一般只有1-2周时间。传统方法拦截成功率较低,黑名单里的恶意网址失效率高,导致拦截效果并不明显。 钓鱼特征码识别阶段 伴随着钓鱼网站数量的与日俱增,传统的拦截办法已经力不从心。钓鱼网站拦截技术急需革新。金山安全中心经过长期研究,分析了网络钓鱼目前最常用手段,找到了对付钓鱼网站的解决方案。 金山安全的工程师们发现杀毒软件用特征码识别病毒的方法可以应用到识别钓鱼网站,先提取钓鱼网页的特征码,再用特征码扫描来判定网页是不是含有钓鱼欺诈内容。然后,将特征码定期升级到杀毒软件的识别库中。在应用特征码检查网页内容的第一阶段,识别钓鱼网站的周期大约是一天。 云安全实时拦截阶段 近一年,钓鱼欺诈呈几何级上升。据金山安全中心最新统计数据显示,活跃在互联网的存活钓鱼网站数量超过百万,金山安全中心拦截的网络钓鱼网站的访问量已经高达每日40万人次,每日新增钓鱼网站数量达到8000~10000个。 面对一秒钟就将新增一个钓鱼网站的速度,钓鱼特征码拦截技术在时效性上也表现出了不足。金山安全工程师们此时开始把当下最先进的“可信云安全”的技术应用到对钓鱼网站的识别体系,云端自动收集可疑网址,云端完成对可疑钓鱼网站的自动鉴定。因为基于云安全的系统不需要客户端频繁更新,只要客户端能上网,就立即获得最新的钓鱼网址列表。当骗子们制造一个钓鱼网站后,金山安全中心可以在非常短的时间内抓取钓鱼网页的内容,云端迅速完成鉴定,几乎做到了实时拦截。而于此同时,数千万安装了金山毒霸和金山卫士的电脑就获得了对这个钓鱼网站的拦截能力。 南方日报记者蔡伟 通讯员郭乐
金山反钓鱼技术三次革新
时间: 2024-11-02 15:29:56
金山反钓鱼技术三次革新的相关文章
网络钓鱼大讲堂 Part5 | 网络钓鱼对策(反钓鱼)
对抗网络钓鱼的方法有技术性的,也有非技术性的.本文着重介绍了四种反钓鱼技术: 反钓鱼技术手段 非技术对策 模拟钓鱼攻击 反钓鱼小贴士 反钓鱼技术手段 最有效.最常用的技术手段包括: 使用HTTPS 正确配置Web浏览器 监控钓鱼网站 正确配置邮件客户端 使用垃圾邮件过滤器 1. 使用HTTPS 一般的HTTP网站使用80端口,而安全版本的HTTP即HTTPS使用443端口.使用HTTPS意味着浏览器与目标服务器之间的所有信息均加密传输.所以,HTTPS的"S"表示"安全&qu
中国反钓鱼网站联盟发布2010年2月工作月报
摘要: 近日,中国反钓鱼网站联盟发布2010年2月工作月报.月报显示:2月份联盟共认定并停止574个钓鱼网站的域名解析,截止2月28日,联盟秘书处所在机构中国互联网络信息中心(CNNIC)共累 近日,中国反钓鱼网站联盟发布2010年2月工作月报.月报显示:2月份联盟共认定并停止574个钓鱼网站的域名解析,截止2月28日,联盟秘书处所在机构中国互联网络信息中心(CNNIC)共累计停止14315个钓鱼网站域名解析,未收到任何申诉.尤其值得注意的是,自2009年12月CNNIC开展的域名不良应用治理行
金山卫士开放第三批源代码 ARP防火墙可下载
金山网络今日公布了金山卫士的第三批源代码--"ARP防火墙"代码.据悉,该批源代码彻底面向公众开放下载,通过对源代码的二次编译开发,ARP防火墙属于金山卫士开源应用层代码,用户可以100%自由自主定制. 此 前,金山卫士分别公布了"隐私保护"."漏洞修复"."开机加速"模块的源代码.ARP防火墙能够双向拦截ARP欺骗攻击包,监测锁定攻击源,时刻保护局 域网用户PC的正常上网数据流向,适于个人用户的反ARP欺骗保护工具.网关动
实战讲解防范网络钓鱼技术大全
网络钓鱼(Phishing)一词,是"Fishing"和"Phone"的综合体,由于黑客始祖起初是以电话作案,所以用"Ph"来取代"F",创造了"Phishing",Phishing 发音与 Fishing相同."网络钓鱼"就其本身来说,称不上是一种独立的攻击手段,更多的只是诈骗方法,就像现实社会中的一些诈骗一样. 攻击者利用欺骗性的电子邮件和伪造的Web站点来进行诈骗活动,诱骗访问者提
中国反钓鱼网站联盟秘书长齐麟昨日表示
钓鱼网站成本仅几十元 如何认定一个网站属于钓鱼网站?齐麟认为,网站内容与被仿冒对象网站内容雷同,存在误导访问者可能性,使用域名相似,商号.标志高度对应,并以窃取用户信息为目的,均可以认定为钓鱼网站. "制作一个钓鱼网站成本只有几十元."齐麟介绍,钓鱼网站制作者将网站代码卖给钓鱼网站经营者,网站经营者在运营网站同时,通过病毒.木马.流氓软件来弹出钓鱼网站的广告,为钓鱼网站带来"人气",吸引网民访问钓鱼网站,随之诈骗受害者钱财或个人信息. "网络钓鱼仿冒目标相
实例讲解如何绕过 Office 文档的反分析技术
本文讲的是实例讲解如何绕过 Office 文档的反分析技术,今天我们来试着分析一个使用Word文档的恶意VBA项目.该文档的作者对文件中的VBA项目进行了密码保护,以防止对恶意代码的检查,同时也使用了一些防止密码删除的技术.因此自动分析工具就基本不起作用了,但我们还是展示了如何跨越所有这些反分析障碍的技术,下面我们开始. 我们首先打开文档,然后就会接到一个钓鱼消息,声称该文档是使用早期版本的Microsoft Office创建的,想要查看内容的话我们必须启用宏. 当我们启用宏时,文档开始指向c
《编译与反编译技术》——第一章 引论 1.1节编译器与解释器
人类之间的交流是通过语言进行的,但语言不是唯一的,不同的语言之间需要翻译,这就导致了翻译行业的建立.人与计算机之间也是通过语言进行交流的,但人类能理解的语言与机器能理解的语言是不同的,也需要翻译,这就导致了系列编译器的诞生.编译技术所讨论的问题,就是如何把符合人类思维方式的意愿(源程序)翻译成计算机能够理解和执行的形式(目标程序).实现从源程序到目标程序转换的程序,称为编译程序或编译器.反编译技术所讨论的问题,就是如何把计算机能够理解和执行的形式(目标程序)翻译成便于人类理解的形式(高级语言源程
《编译与反编译技术实战 》一 第2章 编译器实践概述
第2章 编译器实践概述 人与计算机之间的交流也是通过语言进行的,但人类能理解的语言与机器可以理解的语言是不同的,中间需要翻译,因此,相应的编译器诞生了.编译技术所讨论的问题就是如何把符合人类思维方式的意愿(即源程序)翻译成计算机能够理解和执行的形式(即目标程序),而实现从源程序到目标程序转换的程序被称为编译程序或编译器.最早的编译器是20世纪50年代后期的Fortran编译器,该编译器也为后续高级语言和编译器的涌现奠定了基础.与编译技术相反,反编译技术所讨论的问题就是如何把计算机能够理解和执行的
《编译与反编译技术》—第1章1.8节UNIX/Linux环境中的make和makefile
本节书摘来自华章出版社<编译与反编译技术>一书中的第1章,第1.8节UNIX/Linux环境中的make和makefile ,作者庞建民,陶红伟,刘晓楠,岳峰,更多章节内容可以访问"华章计算机"公众号查看. 1.8 UNIX/Linux环境中的make和makefile 在UNIX或Linux环境中,make是一个非常重要和经常使用的编译工具.无论是自己进行项目开发还是安装应用软件,都会经常用到make或make install.使用make工具,可以将大型的开发项目分解成