“從2008年7月到2009年10月22日,經聯盟秘書處認定并處理的釣魚網站域名累計達8342個!10月26日,2009中國反釣魚網站聯盟年會上,聯盟公布的最新統計數據顯示,騰訊、淘寶網、工商銀行位列網絡釣魚對象的前三位,針對這三大網站網絡釣魚的舉報占舉報總量的80%以上。
■今后上網交易,可要當心釣魚網站了
8000多個釣魚網站遭處理
記者從中國互聯網絡信息中心(CNNIC)了解到,自2008年7月聯盟成立至今年10月22日,經聯盟秘書處認定并處理的釣魚網站域名已累計達8342個,被處理的釣魚網站無一例投訴。
“釣魚網站的對象多是一些知名網站和銀行!敝袊瘁烎~網站聯盟秘書處負責人齊麟告訴記者,根據中國反釣魚網站聯盟成立一年多來的統計數據顯示,聯盟處理的釣魚網站仿冒對象主要集中在淘寶、騰訊以及工商銀行等電子商務網站和銀行網站。 針對這三大網站的網絡釣魚占舉報總量的80%以上。
據悉,隨著網絡技術的不斷進步,互聯網安全問題也層出不窮。據中國互聯網絡信息中心發布的《第24次中國互聯網絡發展狀況統計報告》顯示,截止到2009年6月30日,中國1.1億的網民在半年內曾遭遇賬戶或密碼被盜的情況。
境外釣魚網將成查處重點
“目前對‘.CN’域名下釣魚網站的處理已經比較及時,對‘.COM’等境外域名下的釣魚網站的處理正成為另一個重點!饼R麟表示,在本次反釣魚網站聯盟年會上,聯盟秘書處與國際知名網絡安全公司Netcraft和瀏覽器廠商傲游分別簽署了合作意向書,通過多方合作,聯盟將對以“.COM”等境外域名為后綴的釣魚網站以主動推送黑名單和瀏覽器提示等手段進行處理。另外,聯盟秘書處還和國際反釣魚組織APWG達成合作,相互交流釣魚網站數據,借助國際反網絡釣魚的相關處理機制,擴大受理范圍,豐富打擊釣魚網站的手段措施。
據悉,根據相關流程,聯盟秘書處接到涉及聯盟成員的釣魚網站投訴后,權威技術鑒定機構會立即對其進行判定,一經認定,相關機構兩個小時內暫停其網站訪問,終止欺詐行為,保護公眾利益。
■ 名詞解釋
釣魚網站
通常是指偽裝成銀行及電子商務等網站,主要危害是竊取用戶提交的銀行賬號、密碼等私密信息。
網絡釣魚是通過大量發送聲稱來自于銀行或其他知名機構的欺騙性垃圾郵件。最典型的網絡釣魚攻擊將收信人引誘到一個通過精心設計與目標組織的網站非常相似的釣魚網站上,并獲取收信人在此網站上輸入的個人敏感信息。
通過這些個人信息,讓黑客得以假冒受害者進行欺詐性金融交易,從而獲得經濟利益。
多種方法可辨出釣魚網站
如何防范和識別釣魚網站?專業人士認為,通過一些小技巧可分辨出是否是釣魚網站。
“網民在查找信息時,應該特別小心由不規范的字母數字組成的CN類網址!敝袊瘁烎~網站聯盟秘書處負責人齊麟提醒說,可以通過以下方法來識別:
首先,可以從網頁內容上進行初步辨識,一旦發現與平時所用頁面不一樣,應待與有關機構確認后再進行操作。
其次,可通過工信部網站的ICP/IP網站備案管理系統或中國互聯網絡信息中心(CNNIC)的Whois查詢系統等查詢網站備案和域名注冊信息來辨別域名真假。
此外,目前國內大型金融、電子商務網站大多啟用第三方信息加密服務,如數字證書等,當發現沒有數字證書,或者數字證書為假時,也應謹慎操作。
|