釣魚網站威脅加劇 網銀安全形勢嚴峻
近日,由工信部和國家互聯網應急中心(CNCERT)共同主辦的“2010年互聯網網絡安全態勢報告發布會”在京召開。會議中指出,2010年國內基礎網絡安全狀況總體平穩,遭遇木馬控制的網民電腦數量相比2009年減少了25%。然而,以釣魚網站為主的金融網絡犯罪數量大幅增加,僅CNCERT就接到此類釣魚事件舉報1597件,相比2009年增加了33.1%。
另據《中國互聯網網絡安全報告》顯示:金融行業網站已成為不法分子進行網絡詐騙的首要目標。隨著網民在線交易應用的不斷增多,惡意威脅的進攻戰線不斷延長,手段也不斷翻新。從客戶端的鍵盤記錄器、蠕蟲到服務器端的釣魚網站,已經形成一套完備的進攻體系,令廣大網民防不勝防。以目前常見的釣魚網站為例,不法分子就是利用一定的技術手段,將制作出的網頁模仿成真實的網站。這時再進行支付的話,就把網購現金打入了不法分子的賬戶里,而不是像正常流程一樣付款到第三方支付平臺的賬戶中,從而給受害者造成直接經濟損失。
面對如此嚴峻的網絡安全形勢,卡巴斯基實驗室提醒廣大網民朋友,在利用網銀進行網絡交易時,務必要小心謹慎。盡管目前網銀系統所使用數字證書形式的安全措施相對比較安全,但也仍然存在漏洞,因為數字證書的所有操作都是在用戶電腦中運行的,這樣就有可能被用戶電腦中的木馬所截獲。如果木馬趁機偽造用戶身份信息登錄網銀系統,就有可能盜取賬戶財產。
另外需要特別注意的就是在支付的過程中,一旦發現任何異常情況,就要立即取消交易,更不能輕信各種中獎、低價優惠等天上掉餡餅的事。總之,為了能更好的抵御來自各方的威脅,盡早為自己的電腦安裝一款專業的安全軟件并及時更新才是抵御“網絡釣魚”***途徑。