中國茶網(wǎng)資訊:過1億人次網(wǎng)民遭遇過釣魚網(wǎng)站侵襲,由此帶來的直接經(jīng)濟損失至少在百億元級別。”據(jù)瑞星云安全中心日前發(fā)布的《2011上半年互聯(lián)網(wǎng)安全報告》顯示:“云攻擊”已成為現(xiàn)實,假淘寶、假騰訊、假工商銀行、假中國銀行等“李鬼”網(wǎng)站排釣魚網(wǎng)站“釣魚量”的前四位。
在線僅幾小時逃避監(jiān)控
2011年上半年,我國互聯(lián)網(wǎng)上新增病毒528.7萬個,比去年同期上升25.2%,共逾7.4億人次網(wǎng)民被病毒感染,平均每天411萬人次網(wǎng)民中毒。其中,木馬病毒有402.4萬個,占據(jù)病毒總量的76.12%。
同時,上半年新增釣魚網(wǎng)站218萬個,是去年同期的25倍,超過1億人次網(wǎng)民“中招”。其中,虛假藥品(其中性保健藥品占很大份額)、偽劣保健品(減肥、豐胸、慢性病保健品)、偽劣數(shù)碼產(chǎn)品(山寨手機、仿冒iPhone等),成為釣魚網(wǎng)站最熱衷出售的“商品”。比如:在一些論壇上常見的“茶農(nóng)直銷、全國包郵”之類的廣告,很多就是收錢不發(fā)貨或只發(fā)劣質(zhì)茶的釣魚網(wǎng)站。
專家指出,多數(shù)釣魚網(wǎng)站為逃避相關部門的監(jiān)控和取證,生命周期短到不超過一個月,有的甚至只在線活幾天或幾小時。從釣魚網(wǎng)站假冒類型上看,假銀行網(wǎng)站占33%,假中獎網(wǎng)站占29%,假購物網(wǎng)站占19%,假游戲網(wǎng)站占7%。
“云攻擊”正在成為現(xiàn)實
在2011年上半年截獲的釣魚網(wǎng)站中,用戶通過搜索引擎搜到的占總體訪問量的六成以上,搜索引擎已成網(wǎng)民遇到釣魚網(wǎng)站的最大途徑。上個月,一批在搜索引擎上通過競價排名靠前的假美團、假拉手等“釣魚”團購浮出水面,其中一家假“團”的3300元/臺的iPhone4,已“空”售出256件、騙走數(shù)十萬元。
音樂分享、文檔分享、通訊錄同步、在線購物……隨著“云計算”應用的普及,“云攻擊”正在成為現(xiàn)實。此前,新浪微博遭惡意攻擊、索尼PSN網(wǎng)絡游戲用戶信息庫被竊等案例,實際上都是遭遇黑客“拖庫”。所謂“拖庫”,即指黑客入侵企業(yè)網(wǎng)絡,把服務器上的用戶數(shù)據(jù)庫、財務數(shù)據(jù)庫等復制下來。據(jù)悉,目前婚戀網(wǎng)站、電商網(wǎng)站、團購網(wǎng)站、連鎖酒店等均成黑客“拖庫”的重點對象,因為這些網(wǎng)站上儲存了大量的用戶資料、購買行為信息、銀行和信用卡資料等,售賣這些有用人群信息讓黑客獲利頗豐。