很多人都有过这样的经历:在上网的过程中,突然弹出一个窗口,告诉你中大奖了。如果稍微看一下,你就会发现,这是一个钓鱼网站。
2010年7月30日,瑞星半年度安全报告指出,网络钓鱼的黑色产业链初步形成,其危害已经超过传统的病毒和木马,成为威胁网民利益的第一杀手。网络钓鱼不但威胁网民利益,更从根本上动摇了网民对一些行业的信任,医药、美容、网络购物、证券咨询等行业受害最为严重。网民在失去对这些行业的信任后,消费意愿降低。据估计,网络钓鱼给社会带来的间接损失可能超过200亿元。
瑞星报告统计表明,目前出现的“钓鱼网站”中,81%是各种各样的中奖骗局,尤其以“腾讯QQ周年庆典抽奖”、“非常6+1抽奖”骗局最为普遍。这些骗局会宣称“您在腾讯举办的抽奖活动中中奖,获得小轿车一辆。领奖前请先交个人所得税(或者各种名义的钱)”,诱骗戒心不足的网民上当。
据了解,目前的钓鱼网站主要以虚假中奖、虚假购物和虚假广告等方式存在,而且很多正规商业公司参与到了整个产业链当中,形成了庞大的灰色网络势力。普通网民对于这些网站没有辨识能力,只能依靠现有技术遏制这种钓鱼网站肆虐的势头。
瑞星安全专家表示:目前的杀毒软件通常采用“URL网址对比”的方式拦截钓鱼网站。但是由于黑客设立新域名的成本极为低廉,而且可以通过软件自动更换URL地址。这样当杀毒软件把用户举报的网站地址放入黑名单后,黑客又会通过软件自动生成更多的网址,使得安全厂商对钓鱼网站防不胜防。
由于目前钓鱼网站的伪装极为高明,ISP证明、工商注册证等等页面都可以做到足可乱真,普通网民很难记得住那些名目繁多的“钓鱼网站防范要点、辨别钓鱼网站技巧”等,上当的概率很高。
瑞星报告详细描述了六种仿冒网站:仿冒QQ网站及客户端;仿冒邮箱; 仿冒银行;仿冒支付宝类网络支付工具;假冒淘宝等购物网站;仿冒医疗、药品网站。这些网站有的是骗取网民的QQ密码帐号、银行帐号,有的是仿冒著名网站借机出售伪劣商品。
同时,瑞星报告深入解析了七种网络上常用的诈骗手段,包括建立假证券网站骗取股民的咨询费;建立假电视购物类网站出售伪劣商品;建立假加盟连锁类网站,骗取网民的加盟费等等。
这些仿冒和欺诈类网站,无一例外的利用了网民“急于发财、急于赚钱、贪便宜”的心理特点,所以针对性的利用“中奖、中大奖;发财,买股票、买彩票”等复杂的陷阱,引诱网民上钩。