“从2008年7月到2009年10月22日,经联盟秘书处认定并处理的钓鱼网站域名累计达8342个。”10月26日,2009中国反钓鱼网站联盟年会上,联盟公布的最新统计数据显示,腾讯、淘宝网、工商银行位列网络钓鱼对象的前三位,针对这三大网站网络钓鱼的举报占举报总量的80%以上。
■今后上网交易,可要当心钓鱼网站了
8000多个钓鱼网站遭处理
记者从中国互联网络信息中心(CNNIC)了解到,自2008年7月联盟成立至今年10月22日,经联盟秘书处认定并处理的钓鱼网站域名已累计达8342个,被处理的钓鱼网站无一例投诉。
“钓鱼网站的对象多是一些知名网站和银行。”中国反钓鱼网站联盟秘书处负责人齐麟告诉记者,根据中国反钓鱼网站联盟成立一年多来的统计数据显示,联盟处理的钓鱼网站仿冒对象主要集中在淘宝、腾讯以及工商银行等电子商务网站和银行网站。 针对这三大网站的网络钓鱼占举报总量的80%以上。
据悉,随着网络技术的不断进步,互联网安全问题也层出不穷。据中国互联网络信息中心发布的《第24次中国互联网络发展状况统计报告》显示,截止到2009年6月30日,中国1.1亿的网民在半年内曾遭遇账户或密码被盗的情况。
境外钓鱼网将成查处重点
“目前对‘.CN’域名下钓鱼网站的处理已经比较及时,对‘.COM’等境外域名下的钓鱼网站的处理正成为另一个重点。”齐麟表示,在本次反钓鱼网站联盟年会上,联盟秘书处与国际知名网络安全公司Netcraft和浏览器厂商傲游分别签署了合作意向书,通过多方合作,联盟将对以“.COM”等境外域名为后缀的钓鱼网站以主动推送黑名单和浏览器提示等手段进行处理。另外,联盟秘书处还和国际反钓鱼组织APWG达成合作,相互交流钓鱼网站数据,借助国际反网络钓鱼的相关处理机制,扩大受理范围,丰富打击钓鱼网站的手段措施。
据悉,根据相关流程,联盟秘书处接到涉及联盟成员的钓鱼网站投诉后,权威技术鉴定机构会立即对其进行判定,一经认定,相关机构两个小时内暂停其网站访问,终止欺诈行为,保护公众利益。
■ 名词解释
钓鱼网站
通常是指伪装成银行及电子商务等网站,主要危害是窃取用户提交的银行账号、密码等私密信息。
网络钓鱼是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件。最典型的网络钓鱼攻击将收信人引诱到一个通过精心设计与目标组织的网站非常相似的钓鱼网站上,并获取收信人在此网站上输入的个人敏感信息。
通过这些个人信息,让黑客得以假冒受害者进行欺诈性金融交易,从而获得经济利益。
多种方法可辨出钓鱼网站
如何防范和识别钓鱼网站?专业人士认为,通过一些小技巧可分辨出是否是钓鱼网站。
“网民在查找信息时,应该特别小心由不规范的字母数字组成的CN类网址。”中国反钓鱼网站联盟秘书处负责人齐麟提醒说,可以通过以下方法来识别:
首先,可以从网页内容上进行初步辨识,一旦发现与平时所用页面不一样,应待与有关机构确认后再进行操作。
其次,可通过工信部网站的ICP/IP网站备案管理系统或中国互联网络信息中心(CNNIC)的Whois查询系统等查询网站备案和域名注册信息来辨别域名真假。
此外,目前国内大型金融、电子商务网站大多启用第三方信息加密服务,如数字证书等,当发现没有数字证书,或者数字证书为假时,也应谨慎操作。
|