提升机厂家
免费服务热线

Free service

hotline

010-00000000
提升机厂家
热门搜索:
技术资讯
当前位置:首页 > 技术资讯

交易劫持木马钓鱼网站日增1500个威胁网购安全

发布时间:2021-01-20 20:11:38 阅读: 来源:提升机厂家

网络购物是忙碌的上班族、家居潮人们采买各式货物的主要途径之一,但就在大家坐在电脑前享受从“北京西单淘到香港铜锣湾”乐趣的同时,巨大的网购市场也成了不法分子觊觎的目标。

近日,金山网络安全中心对外发布的《2010年中国网络购物安全报告》指出,有超过1亿用户曾遭遇过网络购物的陷阱,带来直接经济损失将突破150亿元,主要包括:钓鱼网站、新型交易劫持木马和传统的盗号木马等。

现状:日增1500个钓鱼网站

如今,网络购物已经成为发展最迅速,与网民利益最相关的网络应用。来自中国互联网络信息中心的数据显示:2010年网络购物的市场规模将超过4300亿元,网购人群也大幅度增长,使用过网络购物的互联网用户更是接近2亿人。面对如此大的消费市场,一些网络黑客也捕捉到了“商机”,并在用户进行网购的过程中,挖好了一片片“雷区”,大肆骗取用户钱财。

来自金山网络安全中心云网址鉴定系统统计数据显示,2010年1-10月,平均每天新增的与网络购物相关的钓鱼网站约为1500个。其中最典型的仍然是低价诱惑,例如,2010年出现的一种“一毛钱/一块钱订单”陷阱,即骗子要求买家先汇款一毛钱或一块钱下订单,不少买家很可能因为只有一毛钱或一块钱而放松警惕,点击骗子提供的链接导致损失惨重。此外,电话诈骗和网络诈骗的捆绑也成为一种新型诈骗手段,其中的典型例子就是机票预订。

“钓鱼欺诈的方式与传统的病毒产业链相比,整个钓鱼欺诈过程,一个人即可完成,钓鱼者可以更直接、更快速的获取经济利益。”金山网络安全专家李铁军分析钓鱼网站如此猖獗的直接原因,他透露,制作一个钓鱼网站成本只有几十元,当钓鱼网站被安全公司拦截或被停止域名解析后,“钓鱼者”可以很快将网页内容切换到另一个域名,继续实施诈骗。

威胁:交易劫持型木马增长最快

“交易劫持是2010年新兴的一种网购威胁。”据金山网络安全中心以及客户服务中心最新统计数据显示,在钓鱼网站后列第二位的网络威胁是新型交易劫持木马,占所有威胁的16.8%,2010年交易挟持类木马已经从最初的1个,发展为近千个不同种类的木马,每天金山云查杀系统截获的交易劫持型木马攻击用户电脑在2000例左右,是年度增长最快的安全威胁。

而来自《2010年中国网络购物安全报告》也显示,2010年6月被截获的数字大盗就是典型的交易型劫持木马,它通过点对点的传播控制了木马传播的广度,也使木马作者隐藏得更深。金山网络安全中心担心一旦该木马的攻击方式如果公开,将会对在线购物安全构成严重威胁。

对这类新型交易劫持型木马,金山网络安全专家则给出三点建议,首先,如果对方要发文件给你千万要小心,若发送的文件是exe、pif、scr等可执行程序的扩展名,基本可以断定为骗子;其次,点击确认支付按钮时,一定要检查收款方信息,如果不是你购物时熟悉的收款方,应立即取消交易;最后,交易过程中, 若本机安装的杀毒软件有弹出报警消息,应立即中止交易。

趋势:传统盗号型木马走向没落

在金山网络安全专家看来,如今,网络购物过程中的“陷阱”非常多,盗号木马对于交易劫持型木马来说算是比较传统的威胁,当网购用户感染病毒后,病毒木马会窃取网民的淘宝ID、支付宝ID、QQ号、银行卡信用卡信息,再伺机窃取用户资产。

“不过,值得欣慰的是,传统盗号木马近年来已经逐步走向‘没落’。”上述安全专家指出,伴随着反病毒技术手段的不断提升,盗号木马通过盗号进行牟取经济利益的成本越来越高,因此传统盗号木马的数量也在逐步减少。期间,2008年,中国互联网共截获与网购相关的盗号木马84325个,2009年为 78642个,而进入2010年前10个月,这个数字已经下降为58694个。

网易版大话西游手游

伏魔情缘

小小首富最新版

连赢彩票