网络诈骗节日狂欢

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:Cena0723
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  黑客们利用节日经济的风潮,通过各种促销、抽奖等活动制造了极具迷惑性的病毒,企图以假乱真。
  
  2008年12月25日,在浙江杭州网监警民天地论坛中,多名受害者举报某列车时刻查询网站为钓鱼网站,要求网络警察对该网站进行严厉打击。据记者了解,该网站诈骗消费者财产,并且采用网络挂马方式传播病毒,目前已无法浏览。
  
  风险网站节日猛增
  
  记者在浙江杭州网监警民天地论坛中还看到,很多用户都参与了假冒淘宝网或腾讯QQ的所谓“中奖活动”。某腾讯QQ用戶上报线索:QQ系统消息小喇叭频频闪动,和正常的QQ官方消息一样:“您被系统抽中为幸运玩家,将获取惊喜奖金5.8万元,三星笔记本电脑一部,请登录活动网站www.QQ58000.cn”。趋势科技产品技术顾问徐学龙介绍,弹出的QQ58000.cn是黑客建立的诈骗网站,因为这个病毒完全模仿QQ软件的弹框信息,用户根本无法分辨。如果用户点击打开该网站,将会导致直接的经济损失。
  瑞星安全专家对记者表示,随着元旦、春节等重大节日的来临,互联网上的挂马网站、钓鱼网站数量比平均水平暴增10倍以上,用户访问这些网站后就会被植入木马,丢失自己的网游账号、QQ账号等。
  根据瑞星恶意网站监测网提供的数据,光“全国列车时刻表查询”这类假冒网站,近期就侵袭了将近34万网民。而假搜索引擎、假冒彩票网站等每天侵袭的网民数量也数以万计。
  记者了解到,每当国庆、元旦、春节、圣诞节这样的大型节日临近,网民们就会增加对网络的使用量,如通过互联网查询列车车次和票价、查找自己感兴趣的网游外挂等。与街道上热闹的气氛一样,网络病毒的黑手也同样在组织“节日狂欢”活动。
  黑客正是瞄准了网民的这种心理,建立了大批假冒网站,通过SEO(搜索引擎优化)技术提高自己在搜索引擎上的排名。当用户搜索自己感兴趣的内容时,这些带毒网站就会排在前面,网民们不知不觉就“自投罗网”了。据趋势科技云安全的数据统计,近期已经成为网络病毒发作的高峰期!
  因此,趋势科技、瑞星、金山等安全公司相继发布通告,提醒网民在节假日期间,要当心假冒的QQ中奖信息、知名厂商促销邮件以及大量的钓鱼网站。
  
  网络购物要当心
  
  随着网络购物的盛行再加上假日经济的效应,各种各样的网络商城成为网民的焦点。趋势科技云安全监测到,一种名为“西伯利亚渔夫”的病毒正威胁着全球互联网用户的安全。
  狡猾而残忍的“渔夫”昼夜不停地在网络的海洋中漫游,只要发现用户启动浏览器,就将用户引导到病毒作者制作的伪银行网站的“钓鱼网站”套取账号密码信息。该网站从地址到界面,所有的信息和网上银行都一样,具有极强的迷惑性,即便是拥有丰富网络安全知识的用户,也可能会上当。
  如果有一天,你收到来自可口可乐公司的邮件,告诉你:可以一辈子免费喝可口可乐,享受巴哈马旅行,你心动了吗?
  不要动心,这也是黑客们的新花招。
  虽然免费的可口可乐还没送到中国,但是国外已经发现有一波垃圾邮件,假借麦当劳和可口可乐的名义推出圣诞节促销活动,让收件者以为里头含有折价优惠券。一旦执行其附件文件,即会感染蠕虫,该蠕虫会搜集被感染系统里的联络人名单,并且会植入一个后门程序,进行窃取在线游戏密码等远程攻击。除此之外,还会连上恶意网站自我更新恶意档案。
  
  Web上的技术对抗
  
  似乎利用节日行凶,已经成了黑客实施网络钓鱼的习惯。曾经,恶意网站(www.1enovo.com)伪装成联想主页(www.lenovo.com),前者将数字1取代英文字母l,并利用多种IE漏洞种植网页木马,同时散布“联想集团和腾讯公司联合赠送QQ币”的虚假消息,结果造成很多用户访问该网站时感染了病毒。
  在最新一期《反钓鱼网站联盟工作简报》中可以发现,截至2008年12月10日,反钓鱼网站联盟秘书处累计收到钓鱼网站投诉3100多例,并对其中认定的2720个涉嫌网络钓鱼的网站域名停止了解析。目前所发现的钓鱼网站的形式多为发布虚假中奖信息、假冒网页等。
  近两年来,XSS漏洞开始成为Web漏洞中的一个大热门,传统的XSS漏洞攻击可以直接获取客户端和服务端的会话,也可以制作Web蠕虫攻击整个Web服务业务,甚至XSS漏洞还能被用作钓鱼攻击!
  除了使用Web攻击技术进行钓鱼,攻击者还可以使用网络协议漏洞进行钓鱼,比如已知的ARP攻击、DNS劫持、DHCP劫持漏洞等。
  安全专家鬼仔在其Blog中分析,网络钓鱼攻击从防范的角度来说也可以分为两个方面:
  一个方面是对钓鱼攻击利用的资源进行限制。一般钓鱼攻击所利用的资源是可控的,比如Web漏洞是Web服务提供商可以直接修补的,再比如邮件服务商可以使用域名反向解析邮件发送服务器提醒用户是否收到匿名邮件,利用IM软件传播的钓鱼URL链接是IM服务提供商可以封杀的。
  另外一个方面是不可控制的行为,比如浏览器漏洞,用户就必须打上补丁防御攻击者直接使用客户端软件漏洞发起钓鱼攻击,各个安全软件厂商也可以提供修补客户端软件漏洞的功能。同时各大网站有义务保护所有用户的隐私,有义务提醒所有的用户防止钓鱼,提高用户的安全意识,从两个方面积极防御钓鱼攻击。
  总之,网络攻击技术是层出不穷的,但防御手段也会随着攻击技术不断更新,只有保持积极防御的态度才能做到最大化的防御。
其他文献
应用代表性:房产预售归市建委管、房产备案与登记归房产局管的模式,在我国一些城市,特别是中小城市很具代表性。  系统独特性:济南市房管局是首批应用基于SOA架构的服务式GIS的机构,系统的应用使得部门间系统的衔接灵活方便。    尽管房地产行业在政府利好政策的刺激下开始回暖,但在过去的一年中,不景气的市场环境还是给开发商带来莫大的经济压力。为避免资金链断裂,个别不法开发商不惜铤而走险、非法套现,有的
伴随着企业数据传输业务量的加大以及对传输安全性要求的不断提高,新型数据中心的建设正处于高速发展的阶段。数据中心能耗惊人,这是不争的事实。在节能减排的宏观形势下,传统的数据中心正在接受着“绿色”的拷问。作为全球数据中心物理层融合架构解决方案的重要供应商之一,泛达公司一直把“绿色”理念融入其中。《连线泛达》栏目将与大家共同分享数据中心构建的重点和理念。  数据中心的电信基础设施作为信息传输平台,需要长
京东方:建内地首条6代TFT-LCD生产线  本报讯 (记者 李强强) 4月13日,中国内地首条第6代TFT-LCD生产线开工仪式在合肥市新站试验开发区隆重举行。这条生产线完全由京东方自主建设。这也是中国政府十大产业振兴规划出台后,电子信息业振兴计划的首个具体落实的项目。京东方第6代TFT-LCD生产线项目计划总投资175亿元,设计产能为90K/月,计划于2010年四季度投产。(详细报道见本期22
北京中建创业科技有限公司(以下简称中建创业)是中国建筑材料集团有限公司旗下的高新技术企业,控股股东为中建材集团进出口公司。公司主要从事IT产品增值分销和服务,总部设在北京,并且在上海、广州、成都等20多个省市设有分支机构,员工人数超过150人,服务于1000多家渠道合作伙伴,2010年销售额约10亿元。  基于“合作共赢”和“持续创新”的发展战略,中建创业以追求卓越的态度,对IT增值业务的深刻理解
近些年的计算领域,异构计算可算是最为引人注目的话题之一。过去几年里,以NVIDIA的CUDA为代表的基于C语言的API为GPU计算赢得了更广泛的用户。2009年,全球召开了两次异构计算大会。最近来自NVIDIA的消息中提到,目前CUDAZone网站上的CUDA应用程序与论文数量已经突破了500大关。    然而,异构计算还面临很多认识上的误区。例如,在一些报道里,提出了“未来GPU可能会取代CPU
这是个热衷于创业的时代,太多人在为寻找创业项目而努力。提起创业,就不能不让人联想到20世纪90年代,那时候,互联网开始兴起,许多热血沸腾的创业者投身其中。于是,一大批网站好似在一夜之间出现,而网站的创办者也掘得了一大桶金。如今,互联网满地黄金的岁月已经过去,但一个新的机遇却在向我们走来。    比固网更大的浪潮    “从去年开始,我们公司有三个人辞职,其中有的是已经在我们这里工作六七年的老员工。
1981年,沈阳第一机床厂引进了我国第一套MRPⅡ软件。此后,我国工业迈开了信息化建设的步伐。上世纪80年代末期,会计电算化和863/CIMS(计算机集成制造系统)计划拉开了我国企业信息化建设的帷幕。近几年来,两甩工程和两化融合的进一步发展,对我国工业结构调整和发展方式的转变产生了巨大的推动作用。如今,信息技术已经成为经济增长倍增器、发展方式转换器和产业升级的助推器。    会计电算化和CIMS工
惠普公司上一财年第四季度的报告显示:存储业务收入增长13%,增长点主要是中端EVA产品和高端XP产品,分别增长了16%和9%。在全球经济陷入低迷的今天,惠普为了保持存储业务的持续增长,必须挖掘新的增长点。从目前情况看,云存储与虚拟化最有机会脱颖而出。    云存储起点为100TB    “惠普除了拥有专门从事云计算研究的实验室外,还成立了可扩展计算和基础架构事业部(SCI),为客户提供包括终端设备
可口可乐公司是全球最大的饮料公司,拥有全球48%的饮料市场占有率,在200个国家拥有160种饮料品牌,包括汽水、运动饮料、乳类饮品、果汁、茶和咖啡,亦是全球最大的果汁饮料经销商。  作为一个跨国企业,可口可乐的管理手段相对比较先进。很早,可口可乐就引入了短信系统来进行订单管理,业务员通过手机发短信就可以收发订单,完成日常的订货流程。  但是,伴随可口可乐产品市场销量的逐年提升以及市场份额的不断扩大
iriver Story 电纸书采用了乳白色的外观设计,它的表面喷涂了磨砂材质的漆,不仅看上去非常时尚,而且拿在手中不会滑手。值得一提的是,Story的边缘采用了往里凹陷的设计,这样的设计不仅方便使用者把握,而且可以降低在携带过程中,屏幕意外损伤的概率。Story采用了6英寸8级灰阶分辨率为600×800的电子墨水(E-ink)屏幕,由于其边缘较窄,这个屏幕显得比实际尺寸更大。  屏幕下方是功能按