
中國(guó)茶網(wǎng)資訊:過(guò)1億人次網(wǎng)民遭遇過(guò)釣魚網(wǎng)站侵襲,由此帶來(lái)的直接經(jīng)濟(jì)損失至少在百億元級(jí)別。”據(jù)瑞星云安全中心日前發(fā)布的《2011上半年互聯(lián)網(wǎng)安全報(bào)告》顯示:“云攻擊”已成為現(xiàn)實(shí),假淘寶、假騰訊、假工商銀行、假中國(guó)銀行等“李鬼”網(wǎng)站排釣魚網(wǎng)站“釣魚量”的前四位。
在線僅幾小時(shí)逃避監(jiān)控
2011年上半年,我國(guó)互聯(lián)網(wǎng)上新增病毒528.7萬(wàn)個(gè),比去年同期上升25.2%,共逾7.4億人次網(wǎng)民被病毒感染,平均每天411萬(wàn)人次網(wǎng)民中毒。其中,木馬病毒有402.4萬(wàn)個(gè),占據(jù)病毒總量的76.12%。
同時(shí),上半年新增釣魚網(wǎng)站218萬(wàn)個(gè),是去年同期的25倍,超過(guò)1億人次網(wǎng)民“中招”。其中,虛假藥品(其中性保健藥品占很大份額)、偽劣保健品(減肥、豐胸、慢性病保健品)、偽劣數(shù)碼產(chǎn)品(山寨手機(jī)、仿冒iPhone等),成為釣魚網(wǎng)站最熱衷出售的“商品”。比如:在一些論壇上常見的“茶農(nóng)直銷、全國(guó)包郵”之類的廣告,很多就是收錢不發(fā)貨或只發(fā)劣質(zhì)茶的釣魚網(wǎng)站。
專家指出,多數(shù)釣魚網(wǎng)站為逃避相關(guān)部門的監(jiān)控和取證,生命周期短到不超過(guò)一個(gè)月,有的甚至只在線活幾天或幾小時(shí)。從釣魚網(wǎng)站假冒類型上看,假銀行網(wǎng)站占33%,假中獎(jiǎng)網(wǎng)站占29%,假購(gòu)物網(wǎng)站占19%,假游戲網(wǎng)站占7%。
“云攻擊”正在成為現(xiàn)實(shí)
在2011年上半年截獲的釣魚網(wǎng)站中,用戶通過(guò)搜索引擎搜到的占總體訪問量的六成以上,搜索引擎已成網(wǎng)民遇到釣魚網(wǎng)站的最大途徑。上個(gè)月,一批在搜索引擎上通過(guò)競(jìng)價(jià)排名靠前的假美團(tuán)、假拉手等“釣魚”團(tuán)購(gòu)浮出水面,其中一家假“團(tuán)”的3300元/臺(tái)的iPhone4,已“空”售出256件、騙走數(shù)十萬(wàn)元。
音樂分享、文檔分享、通訊錄同步、在線購(gòu)物……隨著“云計(jì)算”應(yīng)用的普及,“云攻擊”正在成為現(xiàn)實(shí)。此前,新浪微博遭惡意攻擊、索尼PSN網(wǎng)絡(luò)游戲用戶信息庫(kù)被竊等案例,實(shí)際上都是遭遇黑客“拖庫(kù)”。所謂“拖庫(kù)”,即指黑客入侵企業(yè)網(wǎng)絡(luò),把服務(wù)器上的用戶數(shù)據(jù)庫(kù)、財(cái)務(wù)數(shù)據(jù)庫(kù)等復(fù)制下來(lái)。據(jù)悉,目前婚戀網(wǎng)站、電商網(wǎng)站、團(tuán)購(gòu)網(wǎng)站、連鎖酒店等均成黑客“拖庫(kù)”的重點(diǎn)對(duì)象,因?yàn)檫@些網(wǎng)站上儲(chǔ)存了大量的用戶資料、購(gòu)買行為信息、銀行和信用卡資料等,售賣這些有用人群信息讓黑客獲利頗豐。