網(wǎng)絡(luò)釣魚瘋狂肆虐 黑色產(chǎn)業(yè)已成規(guī)模
自古至今不論是現(xiàn)實(shí)還是網(wǎng)絡(luò),總有犯罪者的身影存在。而因?yàn)槔娴内厔?,犯罪者往往?huì)集團(tuán)化,形成一個(gè)完整的犯罪體系。網(wǎng)絡(luò)安全是互聯(lián)網(wǎng)從有至今不變的熱門話題,網(wǎng)絡(luò)安全保衛(wèi)者與網(wǎng)絡(luò)犯罪者的博弈從未停息,而面對著互聯(lián)網(wǎng)的廣泛應(yīng)用,網(wǎng)絡(luò)釣魚是近年來開始的一種新型網(wǎng)絡(luò)詐騙,在2010年開始在國內(nèi)大肆泛濫,令網(wǎng)民防不勝防,屢屢中招。
在調(diào)查中記者了解到,目前在國內(nèi)的東南沿海一帶已成為網(wǎng)絡(luò)釣魚的制造窩點(diǎn),甚至福建某一個(gè)村莊絕大多數(shù)村民都是以網(wǎng)絡(luò)釣魚為生,目前已發(fā)展成了一個(gè)完整的產(chǎn)業(yè)鏈,其完整性系統(tǒng)性遠(yuǎn)遠(yuǎn)超出了想象。據(jù)稱這個(gè)產(chǎn)業(yè)鏈已使眾多的無業(yè)游民找到了生財(cái)之道,甚至帶動(dòng)了當(dāng)?shù)仉娦艠I(yè)的發(fā)展。網(wǎng)絡(luò)釣魚打擊已是刻不容緩,而在這個(gè)產(chǎn)業(yè)鏈上,還存在眾多或明或暗,或主動(dòng)或被動(dòng)的幫兇,更是令網(wǎng)絡(luò)釣魚的打擊難度雪上加霜、難上加難。
本網(wǎng)前不久接到了一位淘寶店主的投訴,在淘寶開服裝店的小史最近碰到了令她摸不到頭腦的事,打開店鋪,原本五顏六色的服裝店竟然變成了一家手機(jī)店,同樣令他驚訝的是竟然有買家留言,詢問她手機(jī)價(jià)格真的是便宜到只有200元嗎,其實(shí)小史遇到的怪事就是黑客搗的鬼,也就是我們常見的網(wǎng)絡(luò)釣魚。
從早期的病毒、木馬和掛馬網(wǎng)站到現(xiàn)在的網(wǎng)絡(luò)釣魚、網(wǎng)絡(luò)詐騙,互聯(lián)網(wǎng)詐騙手段越來越隱蔽,越來越高超,網(wǎng)絡(luò)釣魚在醫(yī)藥、美容、成人用品、證券咨詢等行業(yè)受此危害最為嚴(yán)重。由于網(wǎng)民很難分辨真假網(wǎng)站,使得網(wǎng)民進(jìn)行網(wǎng)絡(luò)購物、網(wǎng)絡(luò)支付的意愿降低。據(jù)國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急中心估算,截止2009年,網(wǎng)絡(luò)釣魚帶來的對電子商務(wù)用戶損失目前已達(dá)76億元,而據(jù)360安全中心上半年的調(diào)查數(shù)據(jù)顯示,僅網(wǎng)絡(luò)釣魚網(wǎng)站和股票欺詐網(wǎng)站導(dǎo)致網(wǎng)民損失超過120億元。據(jù)估算,網(wǎng)絡(luò)釣魚給社會(huì)帶來的間接損失超過200億元。
網(wǎng)絡(luò)釣魚的黑色產(chǎn)業(yè)鏈已初步形成,其危害已經(jīng)超過傳統(tǒng)的病毒和木馬,成為威脅網(wǎng)民利益的第一殺手。
輕而易舉大筆撈錢 網(wǎng)絡(luò)釣魚瘋狂肆虐
“從早期的“抽獎(jiǎng)詐騙”到之后的“假網(wǎng)站詐騙”,直至當(dāng)前的木馬式網(wǎng)絡(luò)釣魚案件,網(wǎng)絡(luò)釣魚的手段越來越多樣,危害越來越大”,360總裁齊向東向記者表示,“利益驅(qū)使是促成釣魚產(chǎn)業(yè)鏈形成的關(guān)鍵”。
記者從一位曾從事過“網(wǎng)絡(luò)釣魚”人士處了解到,網(wǎng)絡(luò)釣魚行騙團(tuán)伙如果做的假網(wǎng)站足夠高仿,選擇的售賣商品又足夠暢銷,一月就可以有數(shù)十萬元收益進(jìn)賬。一個(gè)釣魚網(wǎng)站只要在一天之內(nèi)獲得一筆成功交易記錄,就可以在短短兩分鐘之內(nèi)把你支付賬戶里的存款全部吞掉。據(jù)這位知情人士透露,以游戲點(diǎn)卡售賣為例,情況好的時(shí)候,一天會(huì)有幾十筆交易,單筆交易從幾十元到幾百元不等。一個(gè)被活躍運(yùn)作的釣魚網(wǎng)站,每個(gè)月可以通過各種渠道獲得近千筆的非法交易。
在采訪中,齊向東告訴記者,目前每天活躍在網(wǎng)上的釣魚網(wǎng)站數(shù)量超過10萬家。而據(jù)360最近一周的統(tǒng)計(jì)顯示,由于受學(xué)校開學(xué)等因素的影響,網(wǎng)絡(luò)釣魚更是急劇增長,達(dá)到了190.60%。另據(jù)統(tǒng)計(jì),全球“釣魚”案件自2005年始,正在以每年高于200%的速度增長,受騙用戶高達(dá)5%。“而據(jù)金山網(wǎng)盾數(shù)據(jù)中心2009年的統(tǒng)計(jì),09年11月,每日新發(fā)現(xiàn)的釣魚網(wǎng)站數(shù)量都在300個(gè)左右,其中80%的釣魚網(wǎng)站都會(huì)被買家或者賣家點(diǎn)擊,在被網(wǎng)購用戶點(diǎn)擊到的這240個(gè)釣魚網(wǎng)站中有20%-30%交易成功。隨著網(wǎng)絡(luò)釣魚在2010年瘋狂地肆虐,這個(gè)數(shù)字更會(huì)翻倍地在增加,現(xiàn)在一天的增長可能多達(dá)近千個(gè)。
網(wǎng)絡(luò)釣魚黑色產(chǎn)業(yè)鏈已成一條龍
釣魚網(wǎng)站從早期的假冒銀行、假冒郵箱的網(wǎng)站,到近年來,多種發(fā)端于互聯(lián)網(wǎng)的“網(wǎng)絡(luò)釣魚騙局”的出現(xiàn),隨之發(fā)展起來的是越來越趨成熟的“網(wǎng)絡(luò)釣魚”產(chǎn)業(yè)鏈,360副總齊向東在采訪中表示目目前每天活躍在網(wǎng)上的釣魚網(wǎng)站數(shù)量超過10萬家,早已形成了“設(shè)計(jì)——傳播——實(shí)施”一條龍的完整地下產(chǎn)業(yè)鏈,其產(chǎn)業(yè)鏈規(guī)模非常龐大,已經(jīng)超過了木馬產(chǎn)業(yè):首先在制作釣魚網(wǎng)站的環(huán)節(jié),已有專門代理銷售各類釣魚網(wǎng)站模板的不法團(tuán)伙、不法分子甚至還會(huì)租用國外的服務(wù)器和網(wǎng)絡(luò)空間來建立釣魚網(wǎng)站;在傳播釣魚網(wǎng)站環(huán)節(jié),有不良的網(wǎng)址導(dǎo)航站專門為釣魚網(wǎng)站發(fā)布廣告、還有流量聯(lián)盟推廣釣魚網(wǎng)站、甚至有些存在明顯欺詐行為的釣魚網(wǎng)站購買了搜索引擎的推廣位置;而在實(shí)施釣魚詐騙行為的環(huán)節(jié),有專門辦理假身份證、銀行卡,還有4006電話等相關(guān)業(yè)務(wù)的團(tuán)伙,使釣魚網(wǎng)站更具欺騙性,在騙取金錢利益的同時(shí)逃避法律制裁。
在這個(gè)產(chǎn)業(yè)鏈中,第一個(gè)環(huán)節(jié)中的釣魚網(wǎng)站建設(shè)變得輕而易舉,目前網(wǎng)上存在不少的釣魚網(wǎng)站部署程序,只要申請一個(gè)域名,很快就能新建一個(gè)釣魚網(wǎng)站。其建設(shè)的網(wǎng)站大都偽裝成銀行網(wǎng)站或電子購物網(wǎng)站,其偽裝的頁面與真實(shí)網(wǎng)站界面完全一致,要求訪問者提交賬號(hào)和密碼。一般來說釣魚網(wǎng)站結(jié)構(gòu)很簡單,只有一個(gè)或幾個(gè)頁面,URL和真實(shí)網(wǎng)站有細(xì)微差別。
目前國內(nèi)主要有以下幾類網(wǎng)站常被黑客仿冒用來釣魚:仿冒QQ網(wǎng)站及客戶端,彈出一個(gè)模仿QQ消息提醒窗,騙取用戶的QQ帳號(hào)和密碼;仿冒郵箱登陸頁面,目前被仿冒居前三位的是QQ郵箱、163郵箱、Gmail郵箱;仿冒銀行網(wǎng)站,尤以招商銀行、工商銀行更受睞;此外還有仿冒支付寶、財(cái)付通等第三方支付工具;假冒淘寶等購物網(wǎng)站;仿冒醫(yī)療、藥品網(wǎng)站等。
而在產(chǎn)業(yè)鏈的傳播這個(gè)環(huán)節(jié)中,郵箱、QQ、手機(jī)短信已成為主要的傳播方式,如仿冒銀行網(wǎng)站的黑客通常就是利用郵箱、手機(jī)短信等方式向用戶發(fā)送信息,謊稱“您的銀行賬戶有異常,請修改密碼”,但當(dāng)用戶點(diǎn)擊郵件里的地址,打開的就是假冒銀行網(wǎng)站,當(dāng)用戶在假網(wǎng)站填寫帳號(hào)密碼后,銀行資金就會(huì)被竊取。而當(dāng)前另一種新型的木馬式釣魚詐騙方式開始在今年5月抬頭,金山安全公關(guān)經(jīng)理李小光在采訪向記者表示“用戶只要被植入木馬,不管是使用支付寶還是快錢等支付平臺(tái),在網(wǎng)銀付款時(shí)都容易被篡改收款方,由于木馬式網(wǎng)絡(luò)釣魚比此前的網(wǎng)絡(luò)釣魚更為隱蔽,因此影響面非常廣泛”。
【編輯推薦】
- 網(wǎng)銀安全五步走
- 基礎(chǔ)知識(shí)小貼士:何謂釣魚網(wǎng)站
- 識(shí)別網(wǎng)銀風(fēng)險(xiǎn) 安心上網(wǎng)付費(fèi)
- 防范網(wǎng)絡(luò)詐騙的十種技巧
- 密碼破解原因竟是密碼過簡