時間:2013-04-12 07:09:02 作者:不思議游戲 瀏覽量:198

最近一些網絡詐騙活動有了新的動向,犯罪分子攻破部分企業及媒體官網的防線,利用這些網站的漏洞實施釣魚盜號的現象日益猖獗。其最大特征變化是,利用這一漏洞或網站對URL跳轉判定的缺陷,其產生的欺詐URL與該網站本身的URL特征無異,導致可以躲過安全軟件的攔截,從而被誤認為是安全URL而幸存,進而可以順利實施釣魚盜號犯罪。騰訊電腦管家安全團隊監測數據顯示,進入3月以來,此類釣魚盜號URL已經增長了近10倍。
作為在國內具有最為豐富反釣魚經驗的本騰訊電腦管家,最先發現一些企業機構官網存在這一現象,及時發出警示,嗣后,隨著管家擴大跟蹤范圍,發現谷歌、新浪、adobe這些知名大站也未能幸免。
近兩個月,本管家發現被釣魚盜號集團利用的網站數量已經超過2000家,其中不乏一些知名的企業官方網站、媒體官方、部分政府網站,騰訊電腦管家已在第一時間通知相關問題站點,提醒刪除。因為該釣魚網頁是利用網站本身的漏洞生成的所謂“正常網頁”(其類同于癌細胞與正常細胞的基因基本一致相類同),因此,增加了識別、查殺的難度。而這一“時間差”期間,本管家本著為網民負責的態度,及時對危險網站提出安全警示。但這一警示,又會對所涉網站全網產生影響,甚至引起網站站長強烈反彈。
對此,騰訊電腦管家也對自身的反饋處理流程,以及對存在問題站點的風險提示方面,做了總結、梳理與調整。騰訊電腦管家認為,網民利益與站長利益應該兼顧,其具體策略調整為,不對存在問題的網站全網提出警示,僅對網站的危險區域提出警示;同時,將危險警示的原因等直接告知網民,請網民自行選擇是否打開網頁。以上調整,一周內能夠技術實現;在此期間,對有嚴重安全危險的網站,騰訊電腦管家仍將提出全網警示,而對危險較小的網站,暫時不提供警示或提供輕度警示。