很多人都有过被垃圾短信“轰炸”的经历,这些短信的目的可能不仅是推销某些产品,还有可能以“修改网银密码”等借口诱使你登录钓鱼网站,进而窃取你的隐私信息与财产!为了减小此类事件发生的比率,全球服务器安全、虚拟化及云计算安全领导厂商趋势科技近期发起了手机钓鱼短信收集公益活动,当您收到来自陌生号码要求登录网站进行操作的可疑短信时,请转发此短信至趋势反钓鱼专家号码:15821762139。如果确定是钓鱼短信,趋势科技会提交给中国反钓鱼联盟并放入趋势科技全产品黑名单中,以保护其它用户免受损失。
钓鱼网站并不是一个新鲜事物,但随着用户对钓鱼网站防范意识的加强,以及防钓鱼网站组织、应用的迅速发展,传统的网络钓鱼攻击已经难以达到攻击者想要达到的效果。为此,部分不法分子“另辟蹊径”,通过短信这一渠道来诱使用户上当。由于这种攻击模式更多的融合了传统“骗术”,并使用了“修改网银密码”、“查看账户余额”等看起来很正当的理由,因此单靠技术手段很难解决这种威胁,用户被诱导的可能性很大。
趋势科技(中国区)技术总监蔡昇钦表示:“网络安全威胁并不是一个静止的概念,而是一个不断进化、不断发展的概念。在我们享受数字生活的过程中,任何一个环节都有可能成为被不法分子利用,以发动安全攻击。而且,就像是此次不法分子通过短信来进行网络钓鱼攻击一样,技术手段在很多时候会体现其滞后性与局限性。因此,要想净化网络环境,需要更多的利用用户的智慧,发动大家的力量来进行防范。”
为了保护中国用户免遭钓鱼网站攻击,在经过前期内部员工的验证,并取得预期效果之后,趋势科技决定发起了手机钓鱼短信收集公益活动,以发动大家的力量来共同对抗钓鱼网站。
在此次活动中,只要用户怀疑某条短信属于钓鱼短信,即可将此短信转发给趋势科技反钓鱼专家。趋势科技中国区网络安全监测实验室(China RTL)可以依据提交的短信内容,甄别网站的可信性,并在两小时内将检测结果回复给用户,检测出的钓鱼网站也会在第一时间加入恶意网站拦截库。当有人不慎点击该钓鱼网站,趋势科技的网页信誉服务会立即拦截,提示该网站为可疑网站,从而防止受骗。同时,如果确定该网站属于钓鱼网站。趋势科技会提交给中国反钓鱼联盟,对其进行关停,以在更大范围内保护中国网民。
蔡昇钦还提到:“由于网络钓鱼攻击的范围越来越大,方式也不断推陈出新,因此单纯依靠一两家信息安全企业是无法很好的防范网络钓鱼威胁的。趋势科技希望通过这个公益活动,吸引更多的用户以及其它信息安全企业参与进来,共同防范钓鱼网站。”
除了在接受到类似短信时警惕钓鱼网站之外,趋势科技还提醒用户在PC、智能手机等数字终端上使用趋势科技PC-cillin2013云安全软件进行防御。它采用全球防御率第一的独家“主动式云端拦截技术”,如用户遇到钓鱼网站,在用户访问之前PC-cillin2013就会自动弹出警告窗口,提醒此链接可能存在威胁,避免钓鱼软件的运行,大大提升了网络使用安全。