“釣魚(yú)網(wǎng)站給用戶(hù)帶來(lái)的威脅急速增長(zhǎng),未來(lái)甚至有可能超過(guò)病毒!比鹦钱a(chǎn)品市場(chǎng)經(jīng)理唐威告訴中國(guó)青年報(bào)記者,近半年來(lái)黑客通過(guò)病毒及掛馬網(wǎng)站攻擊用戶(hù)的比例下降了50%,而“釣魚(yú)網(wǎng)站”正以每個(gè)月增加25%到35%的速度在擴(kuò)散,瑞星庫(kù)里曾攔截的就有8萬(wàn)個(gè),仍在“活動(dòng)”的還有兩萬(wàn)個(gè),“現(xiàn)在每天還要攔截約800個(gè)。”
“釣魚(yú)網(wǎng)站”,是指通過(guò)制作一個(gè)與正常域名和網(wǎng)站內(nèi)容相似度極高的頁(yè)面來(lái)欺騙訪問(wèn)者,如仿制支付、中獎(jiǎng)或網(wǎng)銀頁(yè)面騙錢(qián),或盜取訪問(wèn)者信息,隨后售賣(mài)給不法分子,通過(guò)手機(jī)號(hào)、銀行密碼等資料進(jìn)行透支、敲詐等行為。
據(jù)唐威介紹,釣魚(yú)網(wǎng)站正逐步形成一套完整的產(chǎn)業(yè)鏈。黑客們首先仿制一個(gè)和正規(guī)頁(yè)面看起來(lái)一模一樣的網(wǎng)頁(yè)模板,然后以幾百元的價(jià)格,將其售賣(mài)給下游。用這套模板,再免費(fèi)申請(qǐng)網(wǎng)址,就可以“復(fù)制”出海量個(gè)“釣魚(yú)網(wǎng)站”。不法分子將這些網(wǎng)站與木馬捆綁,設(shè)定為彈出框吸引網(wǎng)民付費(fèi),或通過(guò)QQ、MSN以及阿里旺旺等聊天工具傳播假網(wǎng)址,在博客、論壇發(fā)放假鏈接,甚至和一些正規(guī)網(wǎng)站合作,騙用戶(hù)進(jìn)入假網(wǎng)站。
這種網(wǎng)站技術(shù)含量不高,但很難防范。比如網(wǎng)絡(luò)交易的買(mǎi)賣(mài)雙方協(xié)商過(guò)程中,對(duì)方發(fā)來(lái)一個(gè)網(wǎng)址,打開(kāi)后頁(yè)面和正規(guī)網(wǎng)站一模一樣,但實(shí)際上網(wǎng)址字符稍有不同,“甚至前面都一模一樣,尾巴上多了一個(gè)字母,不注意很容易被騙。”唐威說(shuō)。
一份資料顯示,國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急中心估算國(guó)內(nèi)“網(wǎng)絡(luò)釣魚(yú)”給網(wǎng)民帶來(lái)76億元損失。也就是說(shuō),全國(guó)網(wǎng)民平均每人約損失24元;若按其中8788萬(wàn)的活躍網(wǎng)購(gòu)用戶(hù)來(lái)計(jì)算,平均每人損失86.5元。
盡管騙術(shù)簡(jiǎn)單,問(wèn)題嚴(yán)重,但由于這類(lèi)網(wǎng)站本身不是病毒,“騙”的特征需要人工分辨和處理,目前還無(wú)法通過(guò)技術(shù)手段解決這一問(wèn)題。
而且,打擊“釣魚(yú)網(wǎng)站”需要公安、工商、銀行以及各被仿冒網(wǎng)站的配合,“現(xiàn)在管理者的地位比較模糊,比如假銀行網(wǎng)站歸銀監(jiān)會(huì)、假證券網(wǎng)站歸證監(jiān)會(huì)、假冒購(gòu)物網(wǎng)站可能歸工商查處,卻沒(méi)有個(gè)聯(lián)動(dòng)機(jī)制。”唐威介紹說(shuō),靠釣魚(yú)網(wǎng)站謀生的騙子們大多“腳底抹油,騙完就走”,有些時(shí)候,等針對(duì)某網(wǎng)站的查處意見(jiàn)出來(lái),這個(gè)網(wǎng)站早就“死了”,而新的釣魚(yú)網(wǎng)站卻在不斷誕生。