釣魚(yú)網(wǎng)站花樣頻出危害大
● 現(xiàn)狀
釣魚(yú)網(wǎng)站按下葫蘆起來(lái)瓢
360互聯(lián)網(wǎng)安全中心發(fā)布的《2015年中國(guó)互聯(lián)網(wǎng)安全報(bào)告》顯示,2015年全年,360互聯(lián)網(wǎng)安全中心共截獲各類(lèi)新增釣魚(yú)網(wǎng)站156.9萬(wàn)個(gè),相比2014年下降了40.1%;平均每天截獲新增釣魚(yú)網(wǎng)站4299個(gè)。從單月情況來(lái)看,3月(16.8萬(wàn))、4月(16.9萬(wàn))、5月(16.1萬(wàn))的新增釣魚(yú)網(wǎng)站最多。但是,“釣魚(yú)”攻擊的次數(shù)下降比例相對(duì)較少,僅為6.6%。2015年全年,360互聯(lián)網(wǎng)安全檢測(cè)產(chǎn)品共為全國(guó)用戶攔截各類(lèi)釣魚(yú)網(wǎng)站攻擊379.3億次,相比2014年的406億略有下降。從單月情況來(lái)看,釣魚(yú)網(wǎng)站攔截量大致仍呈現(xiàn)逐步增長(zhǎng)態(tài)勢(shì)。另外,在釣魚(yú)網(wǎng)站的攔截量方面,彩票釣魚(yú)占到了72.9%,排名第一;其次是虛假購(gòu)物,為10.8%;網(wǎng)站被黑占4.9%。在新增的釣魚(yú)網(wǎng)站中,虛假購(gòu)物的占比最大,達(dá)到了44.7%,其次是金融理財(cái)13.6%、虛假中獎(jiǎng)10.8%位列其后。
“真的,現(xiàn)在上網(wǎng)都得特別小心,不管是電腦上網(wǎng)還是手機(jī)上網(wǎng),稍微不留神就有可能被‘釣’,不敢說(shuō)每天都能碰到吧,反正一個(gè)月碰到幾次是有可能的。”說(shuō)起網(wǎng)絡(luò)“釣魚(yú)”現(xiàn)象,北京某信息公司IT業(yè)務(wù)主管吳先生深感憂慮,“很多情況下,攔截手段會(huì)稍微晚一點(diǎn),從而給這些網(wǎng)絡(luò)騙子以可乘之機(jī)。對(duì)年輕人來(lái)說(shuō)還好一點(diǎn),警惕性和網(wǎng)絡(luò)知識(shí)都要多一點(diǎn),但對(duì)中老年人來(lái)說(shuō)威脅就要大得多了。”
從360互聯(lián)網(wǎng)安全中心發(fā)布的的報(bào)告來(lái)看,2015年360互聯(lián)網(wǎng)安全產(chǎn)品截獲的釣魚(yú)網(wǎng)站新增量和2013年、2014年相比有一定幅度下降。與此同時(shí),在攔截量方面,相比2013年、2014年和2015年的攔截量增長(zhǎng)了3至4倍,增長(zhǎng)速度驚人。2015年,在攔截的各類(lèi)釣魚(yú)網(wǎng)站攻擊中,PC端為331.3億次,占360各類(lèi)終端安全產(chǎn)品攔截釣魚(yú)網(wǎng)站總量的87.4%;手機(jī)端為48.0億次,占12.6%。手機(jī)端攔截的總攻擊次數(shù)和在總攔截量中的占比,均創(chuàng)歷史新高。
綜合PC和移動(dòng)端攔截釣魚(yú)網(wǎng)站的地域分布情況,可以看出廣東(28.9%)、北京(14.2%)、福建(9.7%)、廣西(7.3%)、湖南(5.1%)等五省市攔截次數(shù)最高。綜合PC端和手機(jī)端釣魚(yú)網(wǎng)站情況,新增釣魚(yú)網(wǎng)站服務(wù)器的地域分布情況為:大約有41.6%的釣魚(yú)網(wǎng)站服務(wù)器分布在境內(nèi)地區(qū),58.4%在境外地區(qū)。從境內(nèi)新增釣魚(yú)網(wǎng)站服務(wù)器地域分布上看,60.5%分布在香港,居于首位;其次分別為廣東(7.0%)、北京(6.6%)、浙江(5.6%)、河南(3.4%)。從境外新增釣魚(yú)網(wǎng)站服務(wù)器地域分布上看,87.1%分布在美國(guó),接近境外所有釣魚(yú)網(wǎng)站服務(wù)器總量的九成。
說(shuō)起釣魚(yú)網(wǎng)站,經(jīng)常上網(wǎng)、網(wǎng)購(gòu)或應(yīng)用網(wǎng)絡(luò)金融服務(wù)的消費(fèi)者大多都不陌生。近年來(lái),隨著網(wǎng)絡(luò)消費(fèi)的快速發(fā)展,網(wǎng)絡(luò)“釣魚(yú)”手段也與日俱增,給消費(fèi)者造成了難以估量的巨大損失。
全網(wǎng)滲透形勢(shì)嚴(yán)峻
“搜索引擎、微信、QQ、郵箱、手機(jī)短信等等,只要是能下手的地方,各種‘釣魚(yú)’鏈接就無(wú)孔不入、層出不窮。”對(duì)于網(wǎng)絡(luò)釣魚(yú)行為,曾經(jīng)不小心點(diǎn)擊鏈接而被竊走網(wǎng)銀密碼的北京消費(fèi)者李先生心有余悸,“好在那張卡里也就剩幾百塊錢(qián)了,否則損失就更大了。到現(xiàn)在為止,我都不敢輕易打開(kāi)支付功能了。”
據(jù)了解,目前釣魚(yú)網(wǎng)站使用了包括模仿正規(guī)網(wǎng)站域名、篡改正規(guī)網(wǎng)站頁(yè)面、特殊設(shè)計(jì)躲避安檢、適配手機(jī)定向“釣魚(yú)”等多種花樣的“釣魚(yú)”攻擊技術(shù)來(lái)欺騙用戶,并與安全廠商“斗法”,而且釣魚(yú)網(wǎng)站的高仿真能力非常強(qiáng)悍,幾乎到了以假亂真的程度,所仿冒的對(duì)象也是應(yīng)有盡有。
3月1日,遼寧省消費(fèi)者協(xié)會(huì)與中國(guó)人民銀行沈陽(yáng)分行發(fā)布六大銀行服務(wù)消費(fèi)風(fēng)險(xiǎn)提示,揭露“釣魚(yú)”騙術(shù)。
騙術(shù)一:變身銀行官方號(hào)碼+偽基站。
通過(guò)手機(jī)和移動(dòng)互聯(lián)網(wǎng)實(shí)施的詐騙中,利用偽基站群發(fā)“假冒銀行官方號(hào)碼+釣魚(yú)網(wǎng)址”的短信依然占據(jù)很大比重。消協(xié)和銀行專(zhuān)家提醒,如遇到類(lèi)似情況且難辨真?zhèn)危芍码娤嚓P(guān)銀行信用卡官方熱線進(jìn)行核實(shí)。
騙術(shù)二:冒充客服“退款”發(fā)送釣魚(yú)網(wǎng)址。
詐騙分子通過(guò)利用消費(fèi)者的真實(shí)信息,充當(dāng)網(wǎng)店客服致電客戶,聲稱(chēng)商品斷貨,需要客戶提供信用卡卡號(hào)、有效期等信息進(jìn)行退款,隨后引誘消費(fèi)者進(jìn)入釣魚(yú)網(wǎng)站填入上述信息。一旦消費(fèi)者上當(dāng)泄露信息,信用卡就很可能被盜刷。有些不法分子還會(huì)冒充老同學(xué)、老鄉(xiāng)發(fā)送假相冊(cè),甚至冒充“小三”通過(guò)激將法誘騙用戶點(diǎn)擊鏈接,其詐騙實(shí)質(zhì)依然是“釣魚(yú)”。
騙術(shù)三:微信互動(dòng)頁(yè)面嵌入釣魚(yú)網(wǎng)站。
很多不法分子會(huì)在微信互動(dòng)界面中嵌入釣魚(yú)網(wǎng)址,用戶在點(diǎn)開(kāi)鏈接的同時(shí),其相關(guān)個(gè)人信息便被盜取。微信紅包也被不少不法分子利用,這些人會(huì)潛藏在人數(shù)較多的微信群中,通過(guò)分發(fā)嵌入釣魚(yú)網(wǎng)站的紅包,來(lái)盜取用戶信息。專(zhuān)家提醒消費(fèi)者,千萬(wàn)不能貪圖小利,或因?yàn)槭鞘烊司忘c(diǎn)擊不明來(lái)路的鏈接與“紅包”。
騙術(shù)四:開(kāi)發(fā)“山寨”公眾號(hào)推送釣魚(yú)網(wǎng)址。
趙先生是某手機(jī)游戲的熱心玩家,他在微信上搜索到某游戲的公眾號(hào)便添加關(guān)注,并在優(yōu)惠活動(dòng)界面購(gòu)買(mǎi)了游戲套餐產(chǎn)品,輸入了信用卡信息,結(jié)果發(fā)生了被盜刷事件。消協(xié)和銀行專(zhuān)家提醒,在關(guān)注公眾號(hào)時(shí),要認(rèn)真核對(duì)企業(yè)的公眾號(hào)名稱(chēng)以及是否取得微信認(rèn)證。在下載APP時(shí),也要去正規(guī)網(wǎng)站下載安裝可靠的安全軟件,并注意安裝時(shí)軟件是否試圖獲取敏感度較高的用戶授權(quán)。
騙術(shù)五:免費(fèi)WiFi存陷阱。
某銀行信用卡專(zhuān)家提示,盡量不要在公共場(chǎng)合隨意連接來(lái)源不明的無(wú)密碼WiFi,如果需要鏈接,也不要有涉及支付類(lèi)的操作;若看到不明來(lái)源的掃二維碼、填信息免費(fèi)送禮品等活動(dòng),也不要貪圖小便宜。一旦不慎中了木馬病毒,應(yīng)該第一時(shí)間修改用戶賬戶密碼,立即解除所有網(wǎng)上支付綁定,聯(lián)系信用卡發(fā)卡行,從而確保信用卡安全。
騙術(shù)六:代辦大額信用卡廣告有風(fēng)險(xiǎn)。
詐騙分子通過(guò)冒充銀行的客服電話、聊天軟件或網(wǎng)頁(yè)等發(fā)布虛假辦卡信息,號(hào)稱(chēng)可以辦理高額度信用卡,后以管理費(fèi)、保證金等各種名目不斷收取高額費(fèi)用,或以辦卡需要提交“存款證明”做“流水賬”,要求對(duì)方提供銀行借記卡卡號(hào)以及該卡預(yù)留的手機(jī)號(hào),暗中利用到手的信息將對(duì)方借記卡中的資產(chǎn)進(jìn)行轉(zhuǎn)移。
犯罪成本過(guò)低應(yīng)被重視
調(diào)查發(fā)現(xiàn),釣魚(yú)網(wǎng)站的類(lèi)型主要是模仿正規(guī)網(wǎng)站域名:如模仿奇酷、小米、華為手機(jī)的釣魚(yú)網(wǎng)站域名,如果光看域名前綴,很容易上當(dāng);篡改正規(guī)網(wǎng)站頁(yè)面;冒充商業(yè)品牌官網(wǎng)的釣魚(yú)網(wǎng)站;一些適配手機(jī)端的釣魚(yú)網(wǎng)站,如冒充銀行官網(wǎng)、冒充政府機(jī)構(gòu)等,專(zhuān)門(mén)適配手機(jī)終端訪問(wèn)頁(yè)面,迷惑性非常高;其他手機(jī)端典型釣魚(yú)網(wǎng)站,如假冒正規(guī)手機(jī)廠商網(wǎng)站、假冒中國(guó)移動(dòng)積分兌換的釣魚(yú)網(wǎng)站等。
“目前二手交易中的退款詐騙較為流行,如在淘寶或天貓購(gòu)買(mǎi)東西時(shí),如果賣(mài)家讓你到QQ上去聊,基本上可以確定就是騙局。因?yàn)樵谕奶鞎r(shí),旺旺會(huì)屏蔽所有非淘寶、非天貓的鏈接,在任何退款過(guò)程中,都不可能要你填寫(xiě)密碼或者驗(yàn)證碼之類(lèi)的。”對(duì)于剛出現(xiàn)不久的新型網(wǎng)絡(luò)釣魚(yú)行為——退款詐騙,從事電子商務(wù)交易安全業(yè)務(wù)多年的重慶某信息安全公司劉總經(jīng)理特別提醒消費(fèi)者:“尤其是代辦信用卡,一定要通過(guò)正規(guī)渠道辦理,銀行不會(huì)收取任何費(fèi)用,更不會(huì)向客戶索要密碼等支付信息。”
事實(shí)上,雖然網(wǎng)絡(luò)詐騙行為實(shí)施者采取的“釣魚(yú)手段”相對(duì)較為隱蔽,但是,如果消費(fèi)者保持一定的警惕性,同時(shí)不要存在貪圖小便宜等不良心態(tài),詐騙行為很容易露出馬腳:如冒充銀行以及其他公司注冊(cè)的網(wǎng)址會(huì)將網(wǎng)址偷梁換柱,將原網(wǎng)址中的字母“O”用數(shù)字“0”代替,字母“I”用數(shù)字“1”代替,消費(fèi)者只要稍加辨別就會(huì)發(fā)現(xiàn);還有詐騙網(wǎng)站打著“國(guó)家稅務(wù)管理處”“國(guó)家彩票管理中心”等一些子虛烏有機(jī)構(gòu)的旗號(hào),只要消費(fèi)者在網(wǎng)上稍加搜索就會(huì)發(fā)現(xiàn),這些單位根本不存在。“之所以網(wǎng)絡(luò)‘釣魚(yú)’如此猖獗,每年的攻擊量高達(dá)數(shù)百億次,根本原因還是犯罪成本太低了。”對(duì)于網(wǎng)絡(luò)釣魚(yú)現(xiàn)象愈演愈烈、花樣層出的現(xiàn)象,北京市公安系統(tǒng)一位預(yù)審警官告訴記者,“其實(shí),我們?cè)诰唧w辦案過(guò)程中很清楚,這些搞網(wǎng)上釣魚(yú)的,包括寫(xiě)代碼的,一開(kāi)始設(shè)計(jì)就是惡意的,但這個(gè)原罪怎么追究,沒(méi)法追究,我們只能追究到具體實(shí)施詐騙的人,而且很多情況下,如果額度相對(duì)較小,消費(fèi)者一般都不報(bào)案,所以涉案金額很難精準(zhǔn)化,只能看破案時(shí)的具體查獲情況,這樣一來(lái),對(duì)違法犯罪行為的懲處就很難真正到位。”
(本報(bào)記者 胡軍)