“釣魚網(wǎng)站給用戶帶來的威脅急速增長,未來甚至有可能超過病毒?!比鹦钱a(chǎn)品市場經(jīng)理唐威告訴中國青年報記者,近半年來黑客通過病毒及掛馬網(wǎng)站攻擊用戶的比例下降了50%,而“釣魚網(wǎng)站”正以每個月增加25%到35%的速度在擴散,瑞星庫里曾攔截的就有8萬個,仍在“活動”的還有兩萬個,“現(xiàn)在每天還要攔截約800個。”
“釣魚網(wǎng)站”,是指通過制作一個與正常域名和網(wǎng)站內(nèi)容相似度極高的頁面來欺騙訪問者,如仿制支付、中獎或網(wǎng)銀頁面騙錢,或盜取訪問者信息,隨后售賣給不法分子,通過手機號、銀行密碼等資料進行透支、敲詐等行為。
據(jù)唐威介紹,釣魚網(wǎng)站正逐步形成一套完整的產(chǎn)業(yè)鏈。黑客們首先仿制一個和正規(guī)頁面看起來一模一樣的網(wǎng)頁模板,然后以幾百元的價格,將其售賣給下游。用這套模板,再免費申請網(wǎng)址,就可以“復制”出海量個“釣魚網(wǎng)站”。不法分子將這些網(wǎng)站與木馬捆綁,設定為彈出框吸引網(wǎng)民付費,或通過QQ、MSN以及阿里旺旺等聊天工具傳播假網(wǎng)址,在博客、論壇發(fā)放假鏈接,甚至和一些正規(guī)網(wǎng)站合作,騙用戶進入假網(wǎng)站。
這種網(wǎng)站技術含量不高,但很難防范。比如網(wǎng)絡交易的買賣雙方協(xié)商過程中,對方發(fā)來一個網(wǎng)址,打開后頁面和正規(guī)網(wǎng)站一模一樣,但實際上網(wǎng)址字符稍有不同,“甚至前面都一模一樣,尾巴上多了一個字母,不注意很容易被騙。”唐威說。
一份資料顯示,國家計算機網(wǎng)絡應急中心估算國內(nèi)“網(wǎng)絡釣魚”給網(wǎng)民帶來76億元損失。也就是說,全國網(wǎng)民平均每人約損失24元;若按其中8788萬的活躍網(wǎng)購用戶來計算,平均每人損失86.5元。
盡管騙術簡單,問題嚴重,但由于這類網(wǎng)站本身不是病毒,“騙”的特征需要人工分辨和處理,目前還無法通過技術手段解決這一問題。
而且,打擊“釣魚網(wǎng)站”需要公安、工商、銀行以及各被仿冒網(wǎng)站的配合,“現(xiàn)在管理者的地位比較模糊,比如假銀行網(wǎng)站歸銀監(jiān)會、假證券網(wǎng)站歸證監(jiān)會、假冒購物網(wǎng)站可能歸工商查處,卻沒有個聯(lián)動機制?!碧仆榻B說,靠釣魚網(wǎng)站謀生的騙子們大多“腳底抹油,騙完就走”,有些時候,等針對某網(wǎng)站的查處意見出來,這個網(wǎng)站早就“死了”,而新的釣魚網(wǎng)站卻在不斷誕生。