上億網民曾遇釣魚網站 知名網站為重點仿冒對象
作者:聂鲁彬

上億網民遭遇過網絡釣魚
網絡釣魚,是惡意網頁仿冒的俗稱,即一些網絡黑客製作著名網站的假冒網頁作為“魚餌”,誘捕那些防範能力差、安全意識低的網民上鈎。一旦用户咬住“魚餌”,在假冒網站上登錄註冊,泄漏個人信息,就為黑客提供了竊取其賬號和密碼、進而盜竊其財產的機會。
近年來,隨着互聯網的普及和發展,網絡釣魚事件呈現增長態勢。據中國反釣魚網站聯盟公佈,2011年上半年認定並處理的釣魚網站達18782個,與去年同比增長近兩倍。而瑞星公司不久前發佈的2011年上半年互聯網安全報告顯示,上半年新增釣魚網站218萬個,超過1億人次的網民受到侵襲,造成的直接經濟損失至少達百億元。
國家互聯網應急中心運行管理部處長周勇林説,作為世界上互聯網應用人口最多的國家,多數中國網民缺乏網絡安全防範意識,且各種操作系統及應用程序漏洞不斷出現,這是導致廣大網民遭遇網絡釣魚的重要原因。
知名網站成為重點仿冒對象
國家互聯網應急中心專家告訴半月談記者,網絡釣魚最為顯著的特徵就是“吃大户”,哪些網站有名有錢,網上交易頻繁,就有可能被仿冒。2010年,他們處理網頁仿冒事件達631件,涉及滙豐銀行、美國銀行、中國工商銀行、中國銀行、中國農業銀行、ebay、淘寶等境內外著名金融機構和大型電子商務網站。
在這些事件中,黑客試圖通過仿冒頁面誘騙用户填寫網銀、信用卡等賬號信息,進而竊取用户資金。針對這些釣魚事件,國家互聯網應急中心組織協調國內域名註冊商,對監測發現的釣魚網站域名開展專項清理行動,關閉27家釣魚網站,有效打擊了不法分子進行網絡釣魚的猖獗勢頭。
專家指出,網絡釣魚除了“定點”針對金融機構、第三方支付等網站下手外,也呈現出熱點輪動的態勢。例如在元旦和春節、端午節等節日,旅遊、票務、酒店、景點等網站釣魚現象陡增;而在高考結束、暑假來臨的月份,查分、網遊、教育培訓等網站成為釣魚“新寵”。