一個(gè)是“釣魚網(wǎng)站”:1cbc;一個(gè)是真正的中國(guó)工商銀行網(wǎng)站:icbc。二者的差別,僅僅是小寫字母i和數(shù)字1的不同,但詐騙者就是利用這種障眼法,欺騙用戶輸入自己的賬戶密碼。
這是當(dāng)前“網(wǎng)絡(luò)釣魚”的典型手段之一。
根據(jù)“中國(guó)反釣魚網(wǎng)站聯(lián)盟”的最新統(tǒng)計(jì),截至今年9月30日,反釣魚網(wǎng)站聯(lián)盟累計(jì)收到反釣魚網(wǎng)站投訴近8700例,并對(duì)其中認(rèn)定的7301個(gè)涉嫌“網(wǎng)絡(luò)釣魚”的網(wǎng)站域名進(jìn)行了名為“解析”的技術(shù)處理,使網(wǎng)民無(wú)法通過(guò)域名進(jìn)行訪問(wèn)。
是心理戰(zhàn)術(shù)?
安全技術(shù)人員稱:網(wǎng)站技術(shù)含量不高,個(gè)人要會(huì)防范
目前,“釣魚網(wǎng)站”主要集中在兩方面:一種是模仿央視、騰訊等假冒抽獎(jiǎng)網(wǎng)站,如多地出現(xiàn)的仿冒“非常6+1”節(jié)目中獎(jiǎng)信息騙取網(wǎng)民錢財(cái)?shù)木W(wǎng)絡(luò)詐騙事件,主要特征是以中獎(jiǎng)為誘餌,欺騙網(wǎng)民填寫身份信息、銀行賬戶等信息;另一種是模仿淘寶、工行等在線支付網(wǎng)頁(yè),騙取網(wǎng)民銀行卡信息或支付寶賬戶。
在安全技術(shù)人員眼里,“網(wǎng)絡(luò)釣魚”沒(méi)有太多技術(shù)含量,主要是利用人們的心理來(lái)實(shí)現(xiàn)詐騙。
中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心的張杉杉認(rèn)為,一是人們受中獎(jiǎng)或其他物質(zhì)獎(jiǎng)勵(lì)誘惑而放松戒備;二是人們?nèi)狈?duì)網(wǎng)站真?zhèn)涡则?yàn)證的知識(shí)和方法。另外,多數(shù)受騙用戶在網(wǎng)上填報(bào)個(gè)人信息,特別是財(cái)務(wù)信息時(shí)缺乏防范意識(shí),沒(méi)有仔細(xì)驗(yàn)證網(wǎng)頁(yè)的真實(shí)性。
專家說(shuō),“釣魚網(wǎng)站”其實(shí)不難判別,一般假網(wǎng)站只有一個(gè)頁(yè)面,沒(méi)有任何鏈接。真的網(wǎng)站,首頁(yè)不僅內(nèi)容豐富,而且還能提供詳細(xì)的聯(lián)系方式。驗(yàn)證一個(gè)網(wǎng)站的真?zhèn),還可以通過(guò)中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心官方網(wǎng)站查詢真實(shí)域名,也可以通過(guò)登錄工信部ICP/IP地址/域名信息備案管理系統(tǒng),獲得網(wǎng)站的真實(shí)信息。
他們同時(shí)提醒說(shuō),因?yàn)椤熬W(wǎng)絡(luò)釣魚”都是以大獎(jiǎng)?wù)T惑消費(fèi)者,因此消費(fèi)者要對(duì)網(wǎng)絡(luò)中獎(jiǎng)活動(dòng)提高防范意識(shí);而在網(wǎng)絡(luò)支付時(shí)也要小心謹(jǐn)慎,通過(guò)域名注冊(cè)信息、第三方權(quán)威認(rèn)證服務(wù)等多種手法驗(yàn)證網(wǎng)站真實(shí)性,同時(shí),網(wǎng)民一定要重視個(gè)人信息的保護(hù),包括個(gè)人聯(lián)系方式、身份證號(hào)碼、銀行卡信息等。
是執(zhí)法盲點(diǎn)?
國(guó)內(nèi)現(xiàn)有處理機(jī)制都難以有效制止
據(jù)了解,對(duì)“網(wǎng)絡(luò)釣魚”的詐騙行為,工信部和公安部都設(shè)有專門的監(jiān)管機(jī)構(gòu)。其他各大部委也都有專門的監(jiān)管機(jī)構(gòu)負(fù)責(zé)行業(yè)內(nèi)的網(wǎng)絡(luò)安全管理。但由于“釣魚網(wǎng)站”頻繁出現(xiàn),現(xiàn)有的處理機(jī)制很難及時(shí)有效制止“釣魚網(wǎng)站”,在“中國(guó)反釣魚網(wǎng)站聯(lián)盟”成立前,國(guó)內(nèi)還沒(méi)有建立專門協(xié)調(diào)此問(wèn)題的組織。
“中國(guó)反釣魚網(wǎng)站聯(lián)盟”并非官方機(jī)構(gòu),它的成員包括了域名管理機(jī)構(gòu)、注冊(cè)服務(wù)機(jī)構(gòu),以及銀行證券類、電子商務(wù)類、網(wǎng)絡(luò)安全類等企業(yè),目的就是為了發(fā)現(xiàn)和治理“釣魚網(wǎng)站”,主要是針對(duì)假冒其成員單位的“釣魚網(wǎng)站”。該聯(lián)盟在接到涉及聯(lián)盟成員的投訴后,權(quán)威技術(shù)鑒定機(jī)構(gòu)會(huì)立即對(duì)其進(jìn)行判定,一經(jīng)認(rèn)定,兩個(gè)小時(shí)內(nèi)暫停其域名解析,終止欺詐行為。從處理的及時(shí)性上大大降低了“釣魚網(wǎng)站”所造成的危害。
不過(guò),專家也指出,聯(lián)盟的成員單位目前還是有限,對(duì)于層出不窮的“釣魚網(wǎng)站”,國(guó)內(nèi)反釣魚網(wǎng)站協(xié)調(diào)機(jī)制和反釣魚網(wǎng)站綜合治理體系的建設(shè)還需進(jìn)一步推進(jìn)。另外,國(guó)家有關(guān)的法律法規(guī)也有待進(jìn)一步完善。
Copyright ©1999-2024 chinanews.com. All Rights Reserved