安全资讯:瑞星截获“钓鱼网站黑窝点”

近日,瑞星公司截获一个依靠出售“钓鱼网站”模板进行盈利的黑客“窝点”。该“窝点”公然出售包括“QQ”、“龙之谷”、“劲舞团”等在内的68个网页模板,并大多以“礼包”、“中奖”、“充值”等名义进行伪装,骗取用户的QQ号、网游帐号等。瑞星全功能安全软件2011已经实现了对于此类钓鱼网站的全面防御,其独有的“智能反钓鱼”功能可有效保护网民的上网安全。

瑞星安全专家表示,目前,网络钓鱼的“黑色产业链”已经成熟。以这次截获的网站为例,黑客甚至打出“促销”、“优惠”等旗号,并提供“一个月更新”等售后服务,将网民利益摆上黑市进行明码标价。

而这些钓鱼网站模板被出售后,会通过垃圾邮件、聊天软件、搜索引擎SEO等进入普通网民视线。由于其制作逼真,很难单从页面信息上予以识别,网民一旦被骗,就有可能遭遇游戏账号密码丢失,甚至网银财物丢失等严重威胁。

《瑞星2010年度安全报告》显示,2010年,我国有4411万人次的网民遭遇“钓鱼”,经济损失超过200亿元。

瑞星安全专家表示,互联网黑色产业正向着专业化、产业化的方向发展,钓鱼网站的危害已经超过木马病毒,成为互联网安全的最大威胁。2010年,瑞星截获的钓鱼网站数量出现爆发性增长,从去年的13万个增加到175万个,增幅高达11倍。而在这些钓鱼网站中,假淘宝、假QQ、假非常6+1、假工商银行和假新浪,成为钓鱼网站中的五大常见种类。

但是,目前传统杀毒软件对钓鱼网站的拦截效果并不能让人满意,大多数安全厂商所采用的“黑名单”方式,具有很大的滞后性。

瑞星全功能安全软件以“智能云安全”和“虚拟化云引擎”设计为核心,可以通过对钓鱼网站色块布局频率、引诱用户鼠标点击的行为习惯、域名变化趋势等多个方面进行“智能”识别,拦截最新出现的各种钓鱼网站。

瑞星提醒,春节放假期间,正值网络购物、游戏的高峰期,广大网民需要做好个人安全防护工作,不轻信“中奖”,不轻易泄露个人账号信息,不贪图便宜选择陌生网站,同时,选择正版的安全软件,保护互联网行为安全。