网络钓鱼为何“屡打不死”? 用户安全意识薄弱

  互联网的高速发展,业务在不断创新,在网上什么都可以干,这个时候网民在互联网上投入的热情非常高,互联网的神话也越来越多。比如,上网过程中突然弹出一个窗口,告诉你中大奖了,千万别激动。一些不法分子恰恰利用网络这种心理,让网民上当。这个骗局属于网络钓鱼的一部分。

  我们看到由CNNIC牵头的中国反钓鱼网站联盟,他们公布的最新数据,在7月份大概关闭了1800个钓鱼网站域名解析,但是你们知道每天新增加的钓鱼网站的数量是多少吗?这个数字是——超过1万家。这些网络钓鱼网站,正张着血盆大口,等着无辜的人们上钩。

  瑞星安全专家研究认为,目前杀毒软件通常使用的URL辨别法来处理钓鱼网站,但现在黑客已经采用了频繁更换域名、更换URL的方式来避免这种阻拦,这才是造成钓鱼网站屡打不绝的技术原因。比如,2010年4月,瑞星截获的一个钓鱼网站,该网站会记录访问的人数,每当有10人访问此网站后,它会自动关闭,自动生成另一个URL地址。这样等不到杀毒厂商把那个URL加入黑名单,它已经“原地满血复活”了,这样都会严重削弱杀毒软件拦截钓鱼网站的效果。

  而且,现在的钓鱼网站跟病毒的结合逐渐成为一种新的趋势。比如有的病毒会模仿QQ,在电脑的右下角做闪烁性的提醒,点击之后出现假冒的QQ弹窗,点击后进入"QQ中奖"骗局网页。对于此类行为,目前的杀毒软件通常只杀掉病毒,但对于附着于其上的钓鱼行为、钓鱼网页没有进行有针对性的打击,这就削弱了打击钓鱼网站的效果。

  在监管层面,国家和权威部门对于"钓鱼网站"还没有明确的定义,目前行业内也没有对钓鱼网站做出特别明确的公认辨别办法。另外,目前的"反钓鱼工作"是分散在各个受害厂商中独立进行的,比如工商银行、淘宝、中信证券、腾讯、招商银行等,都设立了自己专门的反钓鱼部门和安全部门,从事打击钓鱼网站的工作,但他们通常只针对危害自己的钓鱼网站进行打击,尚未联合起来对"钓鱼网站"的整体来进行分析和打击。

  从技术层面上来看,钓鱼网站与病毒不同,很多钓鱼行为、特征分辨需要人工处理,可能耗费极大的人工审核成本,小的厂商无法承担先期巨大的投入,因此其技术门槛较高。而就目前的安全行业来讲,现今对于钓鱼网站的主要处理方式还是通过URL来进行辨别,对直接带毒、或者带有安全问题的假冒QQ、假冒淘宝等网站进行防范和打击。但这些网站只占钓鱼网站的一小部分,没有最终解决大量网民遭到假购物、假医疗等钓鱼网站威胁的问题。

  除上述原因外,用户的安全意识薄弱也是一个重要原因。瑞星安全专家告诫广大网友,在互联网上遇到要填写信息时都要谨慎。

时间: 2024-08-30 19:15:23

网络钓鱼为何“屡打不死”? 用户安全意识薄弱的相关文章

网络钓鱼成黑色产业链 专家提醒用户加强防范

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近期,全国各地网络钓鱼欺诈案件呈上升趋势,网络违法犯罪份子利用假冒网页骗取用户资金,致使用户遭受财产损失同时也让相关正规网站蒙受名誉损失.据研究,近年来以钓鱼网站.网络诈骗为特征的网络钓鱼黑色产业链初步形成,成为威胁网民利益的第一杀手,网络钓鱼给社会带来的间接损失超过200亿元.网络钓鱼通常使用伪造的交易平台.电子支付网页,套取用户账户及密码.或冒充订单,将用于支付其他商品的付款网页发给受害用户,从而骗取用户资金.网络钓鱼还往往利用虚拟商品作掩护,

全新Gmail网络钓鱼攻击出现 最细心的用户也可能上当

一种新的网络钓鱼技术已经出现,它欺骗网络用户让黑客访问Gmail帐户.据WordPress安全性插件的创建者Wordfence表示,这种攻击的原理就是,黑客发送邮件给受害者,包含看似无害的附件,当用户点击附件,浏览器会弹出一个和谷歌Gmail登录页面非常相似的页面,如果用户输入他们的Gmaiil登录用户名和密码,黑客可以直接取得这些信息. 一位评论者表示,这是他见过的最复杂的攻击,攻击者获得用户Gmail登录信息之后,立即登录受害者的账户,找出受害者电子邮件当中的真实附件和邮件标题,然后将其改造

用户无法识别网络钓鱼攻击

研究人员发现,电脑用户对于识别恶意软件还算可以,但对于识别网络钓鱼就无能为力了.因此研究人员想要通过改变网络钓鱼的识别方法来改变这一现状. 一项基于眼球运动追踪和大脑活动的最新研究表明,电脑用户对于钓鱼攻击迹象的发现上往往太过仓促. 伯明翰阿拉巴马大学参与此项研究的专家尼特斯·撒克西纳在该大学网站上的一篇论文中说,"即使用户知道在进行关键操作时应该对钓鱼攻击进行识别,并且下意识地对网站的真实性进行分辨,他们还是常常造成误判." 于是,专家们就想要找到一种可以通过追踪用户的潜意识来检测网

调查 | 用户无法识别网络钓鱼攻击

本文讲的是 调查 | 用户无法识别网络钓鱼攻击,研究人员发现,电脑用户对于识别恶意软件还算可以,但对于识别网络钓鱼就无能为力了.因此研究人员想要通过改变网络钓鱼的识别方法来改变这一现状. 一项基于眼球运动追踪和大脑活动的最新研究表明,电脑用户对于钓鱼攻击迹象的发现上往往太过仓促. 伯明翰阿拉巴马大学参与此项研究的专家尼特斯·撒克西纳在该大学网站上的一篇论文中说,"即使用户知道在进行关键操作时应该对钓鱼攻击进行识别,并且下意识地对网站的真实性进行分辨,他们还是常常造成误判." 于是,专家

金融业网络钓鱼居首位 银行欲申请.bank杜绝诈骗

中介交易 SEO诊断 淘宝客 云主机 技术大厅 日前,由于金融行业网络钓鱼的日益猖獗,已有银行机构宣称将申请. Bank域名.美国银行协会及金融服务联合总会也正考虑申请是否成为.bank注册商,以减少网络钓鱼攻击的数量和恢复用户信心. 国内首家提供新顶级域名申请和运营外包服务的中国万网副总裁宋瑛桥表示:"银行业通过自主运营和管理域,可帮助用户一眼分辨银行网站真伪,从根区域上有效遏制网络钓鱼等不良行为,有望重新建立一片以自己品牌为域名后缀的净土." 据Gartner公司的一项调查表明,有

提醒社交网站用户应小心网络钓鱼

刘媛 近日,以电子邮件方式进行的网络钓鱼再次袭击了Facebook,旨在获取使用者的账户密码.Facebook是一个社会化网络站点,它于2004年2月4日上线.2008年初,Facebook的全球访问量已经超过MySpace,成为全球第一大社区网站. 网络钓鱼的攻击者往往利用欺骗性的电子邮件和伪造的Web站点来进行网络诈骗活动. 诈骗者通常会将自己伪装成网络银行.在线零售商和信用卡公司等可信的品牌,骗取用户的私人信息,如信用卡号.银行卡账户.身份证号等.攻击者还可能通过引诱用户登录伪装站点后获取

网络钓鱼很“任性” 用户屡屡中招却为何

如今,垃圾邮件早已为人所熟知.这种邮件往往给某种产品做广告,其发送者利用从各种源头获得的邮件地址清单,发送大量的垃圾邮件.它一般都没有特定的目标,发送者依靠接收者的绝对数量为其提供收入. 垃圾邮件成为一种有利可图的业务方案,但它一般并无恶意,且其内容一般并不涉及到恶意软件或病毒. 而网络钓鱼实际上是一种特殊形式的社交工程.网络钓鱼者一般不会盲目地将成千上万的邮件发送给随机用户,而是往往有着具体目标.钓鱼一般是通过电子邮件或恶意网站来发起的,其意图是通过扮演某个用户已经认识或信任的人来获得用户信任

网络钓鱼又现新花样 网易泡泡用户小心

令用户头疼与心悸的"网络钓鱼"诈骗,近日又出新花招,从盗取用户个人信息升级到直接诈骗用户钱财.对此,金山反病毒应急处理中心12月12日发出预警信息:请所有"网易泡泡"的用户不要相信并打开由 http://p0p0.0055.cn 发来的中奖信息,以免个人经济蒙受损失. 金山毒霸反病毒工程师向记者介绍,这个网站通过向网易泡泡的用户发布中奖信息的链接,引诱用户登陆.用户登陆后,将发现由诈骗者假冒由网易.诺基亚中国商城以及上海互联网公证处联合发布的中奖信息(如图所示),详

网络钓鱼实例解析及防范

目前,网上一些利用"网络钓鱼"手法,如建立假冒网站或发送含有欺诈信息的电子邮件,盗取网上银行.网上证券或其他电子商务用户的账户密码,从而窃取用户资金的违法犯罪活动不断增多. "网络钓鱼"的主要手法 一是发送电子邮件,以虚假信息引诱用户中圈套. 诈骗分子以垃圾邮件的形式大量发送欺诈性邮件,这些邮件多以中奖.顾问.对账等内容引诱用户在邮件中填入金融账号和密码,或是以各 种紧迫的理由要求收件人登录某网页提交用户名.密码.身份证号.信用卡号等信息,继而盗窃用户资金. 如今年