時(shí)間:2013-04-12 07:09:02 作者:不思議游戲 瀏覽量:198
最近一些網(wǎng)絡(luò)詐騙活動(dòng)有了新的動(dòng)向,犯罪分子攻破部分企業(yè)及媒體官網(wǎng)的防線,利用這些網(wǎng)站的漏洞實(shí)施釣魚盜號(hào)的現(xiàn)象日益猖獗。其最大特征變化是,利用這一漏洞或網(wǎng)站對(duì)URL跳轉(zhuǎn)判定的缺陷,其產(chǎn)生的欺詐URL與該網(wǎng)站本身的URL特征無(wú)異,導(dǎo)致可以躲過(guò)安全軟件的攔截,從而被誤認(rèn)為是安全URL而幸存,進(jìn)而可以順利實(shí)施釣魚盜號(hào)犯罪。騰訊電腦管家安全團(tuán)隊(duì)監(jiān)測(cè)數(shù)據(jù)顯示,進(jìn)入3月以來(lái),此類釣魚盜號(hào)URL已經(jīng)增長(zhǎng)了近10倍。
作為在國(guó)內(nèi)具有最為豐富反釣魚經(jīng)驗(yàn)的本騰訊電腦管家,最先發(fā)現(xiàn)一些企業(yè)機(jī)構(gòu)官網(wǎng)存在這一現(xiàn)象,及時(shí)發(fā)出警示,嗣后,隨著管家擴(kuò)大跟蹤范圍,發(fā)現(xiàn)谷歌、新浪、adobe這些知名大站也未能幸免。
近兩個(gè)月,本管家發(fā)現(xiàn)被釣魚盜號(hào)集團(tuán)利用的網(wǎng)站數(shù)量已經(jīng)超過(guò)2000家,其中不乏一些知名的企業(yè)官方網(wǎng)站、媒體官方、部分政府網(wǎng)站,騰訊電腦管家已在第一時(shí)間通知相關(guān)問(wèn)題站點(diǎn),提醒刪除。因?yàn)樵撫烎~網(wǎng)頁(yè)是利用網(wǎng)站本身的漏洞生成的所謂“正常網(wǎng)頁(yè)”(其類同于癌細(xì)胞與正常細(xì)胞的基因基本一致相類同),因此,增加了識(shí)別、查殺的難度。而這一“時(shí)間差”期間,本管家本著為網(wǎng)民負(fù)責(zé)的態(tài)度,及時(shí)對(duì)危險(xiǎn)網(wǎng)站提出安全警示。但這一警示,又會(huì)對(duì)所涉網(wǎng)站全網(wǎng)產(chǎn)生影響,甚至引起網(wǎng)站站長(zhǎng)強(qiáng)烈反彈。
對(duì)此,騰訊電腦管家也對(duì)自身的反饋處理流程,以及對(duì)存在問(wèn)題站點(diǎn)的風(fēng)險(xiǎn)提示方面,做了總結(jié)、梳理與調(diào)整。騰訊電腦管家認(rèn)為,網(wǎng)民利益與站長(zhǎng)利益應(yīng)該兼顧,其具體策略調(diào)整為,不對(duì)存在問(wèn)題的網(wǎng)站全網(wǎng)提出警示,僅對(duì)網(wǎng)站的危險(xiǎn)區(qū)域提出警示;同時(shí),將危險(xiǎn)警示的原因等直接告知網(wǎng)民,請(qǐng)網(wǎng)民自行選擇是否打開網(wǎng)頁(yè)。以上調(diào)整,一周內(nèi)能夠技術(shù)實(shí)現(xiàn);在此期間,對(duì)有嚴(yán)重安全危險(xiǎn)的網(wǎng)站,騰訊電腦管家仍將提出全網(wǎng)警示,而對(duì)危險(xiǎn)較小的網(wǎng)站,暫時(shí)不提供警示或提供輕度警示。