马上注册,结交更多好友,享用更多功能。
您需要 登录 才可以下载或查看,没有帐号?注册
x
【搜狐IT消息】针对瑞星发布的上半年互联网安全报告,近日瑞星公司特别对此报告的内容对媒体进行了解读。根据“瑞星云安全”系统提供的数据综合分 析,2010年上半年中国互联网安全领域呈现三大特征。分别是病毒总量比去年同期相比下降53.7%,给用户造成的威胁程度有所降低;挂马网站数量比去年 同期下降90%,受害网民数量下降;钓鱼网站案例急剧增加,黑客采用了多种手段来直接获取利益,钓鱼网站给网民造成的危害首次超过病毒和木马。而据瑞星市 场部产品市场经理唐威介绍,根据瑞星公司最新的监测,在这份互联网安全报告发布后监测到的数据显示,政府及教育类网站可能会成为下一阶段钓鱼网站重灾区。
据了解,得益于国家相关部门对于国内网站、域名的严格管理,使用CN域名的木马网站大幅下降。目前被黑客广泛用来当作木马网站域名的类型为org,报告期内瑞星共拦截此类域名挂马网站14505013次,有81.5%的木马网站使用。
目前,网络钓鱼的黑色产业链已经初步形成,以医药、美容、XX用品、证券咨询等传统行业受害最为严重。这给受害者带来极大的经济损失,有的网民 甚至会被骗数十万元。整个网络钓鱼行业给社会带来的间接损失可能超过200亿元。据瑞唐威介绍,钓鱼类网站主要以:虚假中奖、虚假购物(类似电视购物)和 虚假广告等方式存在,而且很多正规商业公司参与到了整个产业链当中,造成了庞大的灰色网络势力。普通网民对于这些网站没有辨识能力,急需通过技术来遏制这 种钓鱼网站肆虐的势头。
瑞星公司的统计研究表明,病毒、木马这种“单纯的安全问题”已经解决,但随之而来的是更加复杂的互联网安全问题。“病毒”+“诈骗团伙”+“互 联网”+“各种商业利益”纠缠在一起,给安全厂商保护用户利益带来了强大的阻力,这些问题的最终解决不但需要通过瑞星这样的安全厂商提供更好的技术防护, 还需要相关合作伙伴、政府部门等的共同努力。
据瑞星唐威介绍,瑞星云安全截获的数据显示,现在做钓鱼网站的黑客,有借助政府的网站、教育网网站从事网络钓鱼活动的趋势。目前政府网站、教育 网站遭到攻击的比例正在飞速上升,这类网站一般采用gov.cn、edu等域名。究其原因,是因为这类政府、教育网站本身在安全防范方面做得非常不好。黑 客可以很容易入侵此类网站的服务器。据称,目前被黑客用来做“钓鱼”的,较多的是省级网站及二级城市等政府网站。
由于政府、教育类网站固有的问题,黑客在选择这类网站进行“钓鱼”活动时,相关部门很难在短时间内迅速响应,进行封锁。另外由于多数公民对政府网站的信任度强过商业网站,因此很容易受骗。
据了解,目前,国家和权威部门对于“钓鱼网站”还没有明确的定义,目前行业内也没有对钓鱼网站做出特别明确的公认的辨别办法。另外,目前的“反 钓鱼工作”是分散在各个受害厂商中独立进行的,比如工商银行、淘宝、中信证券、腾讯、招商银行等,都设立了自己专门的反钓鱼部门和安全部门,从事打击钓鱼 网站的工作。但他们通常只针对危害自己的钓鱼网站进行打击,尚未联合起来共同对“钓鱼网站”进行全面围剿。
|