[導(dǎo)讀]有數(shù)據(jù)統(tǒng)計(jì),在中國(guó),從事互聯(lián)網(wǎng)地下黑色產(chǎn)業(yè)鏈的人數(shù)接近10萬(wàn)。
我們活在網(wǎng)絡(luò)詐騙中?
“如今,黑色產(chǎn)業(yè)鏈已成為網(wǎng)絡(luò)安全難以逾越的障礙,其組織集團(tuán)化的嚴(yán)密程度令人咂舌,對(duì)網(wǎng)民財(cái)產(chǎn)、隱私,甚至人身安全造成極大威脅!
——騰訊副總裁曾宇
時(shí)值315來(lái)臨,網(wǎng)絡(luò)安全再次成為熱點(diǎn)話題。由中國(guó)人民公安大學(xué)警務(wù)改革與發(fā)展研究中心發(fā)布的《2012年中國(guó)互聯(lián)網(wǎng)違法犯罪問(wèn)題年度報(bào)告》顯示,2012年中國(guó)近3億人成為網(wǎng)絡(luò)違法犯罪的受害者,每天有近80萬(wàn)名中國(guó)網(wǎng)民遭受不同程度網(wǎng)絡(luò)違法犯罪侵害,所蒙受的直接經(jīng)濟(jì)損失達(dá)人民幣2890億元。
環(huán)環(huán)相扣,黑色產(chǎn)業(yè)也收保護(hù)費(fèi)
現(xiàn)在,平均每秒鐘就有一個(gè)新的安全威脅產(chǎn)生,每5分鐘就會(huì)發(fā)生一起網(wǎng)絡(luò)入侵行為, 幾乎 75% 的企業(yè)都存在一個(gè)或多個(gè)僵尸病毒,超過(guò) 90% 的企業(yè)內(nèi)潛伏著惡意軟件。而這些網(wǎng)絡(luò)威脅的背后,或多或少的都存在黑色產(chǎn)業(yè)鏈的影子。
有數(shù)據(jù)統(tǒng)計(jì),在中國(guó),從事互聯(lián)網(wǎng)地下黑色產(chǎn)業(yè)鏈的人數(shù)接近10萬(wàn)。隨著互聯(lián)網(wǎng)經(jīng)濟(jì)的飛速發(fā)展,在利潤(rùn)的驅(qū)使下,網(wǎng)絡(luò)犯罪分子的人逐漸地聚集到了一起,形成了一條產(chǎn)銷分工明確的黑色產(chǎn)業(yè)鏈。網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈呈現(xiàn)組織化、規(guī)模化、公開(kāi)化特征,制造木馬、傳播木馬、盜竊賬戶信息、第三方平臺(tái)銷贓、洗錢(qián),分工明確,形成了一個(gè)非常完善的流水性作業(yè)的程序。
騰訊電腦管家和艾瑞咨詢共同發(fā)布的《2012個(gè)人網(wǎng)絡(luò)安全年度報(bào)告》顯示,網(wǎng)絡(luò)釣魚(yú)已經(jīng)成為互聯(lián)網(wǎng)黑色產(chǎn)業(yè)鏈中最常使用的手段之一,給互聯(lián)網(wǎng)用戶造成了嚴(yán)重危害。在黑色產(chǎn)業(yè)鏈中,惡意網(wǎng)址釣魚(yú)方式已成網(wǎng)購(gòu)與支付安全的主要威脅。中國(guó)電子商務(wù)協(xié)會(huì)數(shù)據(jù),2011年中國(guó)網(wǎng)絡(luò)釣魚(yú)受騙的網(wǎng)民達(dá)6000多萬(wàn),經(jīng)濟(jì)損失超過(guò)300億元。
在一例以電商會(huì)員返利之名進(jìn)行詐騙的案件當(dāng)中,受害者張小姐接到一個(gè)自稱某知名電商網(wǎng)站“用戶服務(wù)中心”的陌生電話,稱只需交納一定量稅金,就可獲得國(guó)外知名品牌化妝品的會(huì)員返利獎(jiǎng)品。詐騙者精確的報(bào)出她的姓名、郵寄地址和會(huì)員身份,于是,在極具欺騙性的規(guī)范流程操作下,張小姐落入圈套。演戲演全套,就連假獎(jiǎng)品包裝上的防偽認(rèn)證的網(wǎng)站,也是假的。網(wǎng)絡(luò)欺詐黑色鏈條之復(fù)雜和完整程度,管中窺豹,可見(jiàn)一斑。
電商會(huì)員返利詐騙黑色產(chǎn)業(yè)鏈
“在電腦病毒出現(xiàn)的20多年時(shí)間內(nèi),從沒(méi)有像現(xiàn)在這樣'貪婪'”騰訊電腦管家網(wǎng)絡(luò)安全專家表示,“如今,電腦病毒已成為網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈的觸手,被用來(lái)偷盜網(wǎng)絡(luò)賬戶、商業(yè)信息,甚至成為勒索的工具!
Chown Group(信息安全專業(yè)委員會(huì))發(fā)起者之一李麒曾估測(cè),目前中國(guó)黑客的黑色產(chǎn)業(yè)鏈規(guī)模價(jià)值上百億元。他舉例稱,某活躍于黑色產(chǎn)業(yè)鏈的知名黑客,一年能夠賺五千多萬(wàn);一些大網(wǎng)站的數(shù)據(jù)庫(kù)明碼標(biāo)價(jià),價(jià)值高達(dá)六百多萬(wàn);黑色產(chǎn)業(yè)鏈條中的人甚至開(kāi)始向一些網(wǎng)站收保護(hù)費(fèi),標(biāo)準(zhǔn)是一個(gè)月兩萬(wàn)。
惡意網(wǎng)址不死,黑色產(chǎn)業(yè)不滅
黑色產(chǎn)業(yè)鏈?zhǔn)且粭l非常完善的流水作業(yè)程序,制造、販賣、交易、傳播、使用“一條龍”。其中,虛假信息或木馬病毒與網(wǎng)民之間的橋連就是一條條假冒的網(wǎng)址鏈接(又稱惡意URL),這些“假鏈”(URL)就像一張張撒出去的網(wǎng),成了黑色產(chǎn)業(yè)牟利的爪牙。
惡意(釣魚(yú))網(wǎng)址的“爪牙”特性,讓安全廠商們注意到,搭建惡意網(wǎng)址的“樣板庫(kù)”成為互聯(lián)網(wǎng)安全廠商應(yīng)對(duì)黑色產(chǎn)業(yè)鏈“釜底抽薪”的關(guān)鍵。
以國(guó)內(nèi)最具代表的反釣倡導(dǎo)者騰訊電腦管家為例,依托騰訊龐大的產(chǎn)品生態(tài)鏈和用戶基礎(chǔ),騰訊電腦管家已建立起全球最大的惡意網(wǎng)址數(shù)據(jù)庫(kù),并通過(guò)云舉報(bào)平臺(tái)實(shí)時(shí)更新,在防網(wǎng)絡(luò)詐騙、反釣魚(yú)網(wǎng)站等領(lǐng)域,見(jiàn)長(zhǎng)于國(guó)內(nèi)同行。目前,該惡意網(wǎng)址舉報(bào)平臺(tái)每天處理來(lái)自網(wǎng)友舉報(bào)的惡意網(wǎng)址數(shù)量多達(dá)數(shù)萬(wàn)條,已經(jīng)成為騰訊電腦管家持續(xù)打擊“網(wǎng)絡(luò)釣魚(yú)、欺詐”犯罪的重要戰(zhàn)場(chǎng)。
在不斷完善自己的URL云庫(kù)的同時(shí),騰訊電腦管家也開(kāi)啟了與其他互聯(lián)網(wǎng)產(chǎn)品的合縱策略。打通騰訊內(nèi)部業(yè)務(wù)平臺(tái),為QQ即時(shí)通訊提供URL云鑒定服務(wù);在搜索領(lǐng)域,與百度、搜搜等建立技術(shù)支持關(guān)系,為其廣大用戶提供搜索結(jié)果的安全鑒定服務(wù),據(jù)悉,該項(xiàng)服務(wù)已最新應(yīng)用于百度貼吧。
騰訊電腦管家安全監(jiān)測(cè)數(shù)據(jù)顯示,電腦管家URL云平臺(tái)日處理鑒別各類網(wǎng)址達(dá)16億條,日攔截釣魚(yú)、欺詐等惡意網(wǎng)址已達(dá)1500萬(wàn)條。但假鏈(URL)的制造成本相當(dāng)廉價(jià),轉(zhuǎn)移門(mén)檻低,所以要想使特征庫(kù)的成長(zhǎng)速度快于假鏈的生產(chǎn)速度,并不是一件容易的事。騰訊桌面安全產(chǎn)品部副總經(jīng)理吳波表示,電腦管家在全球最大的惡意網(wǎng)址特征庫(kù)的基礎(chǔ)上,正在全力投入運(yùn)營(yíng)惡意網(wǎng)址舉報(bào)平臺(tái),并在QQ聊天窗口中加入網(wǎng)址誤報(bào)的舉報(bào)和申訴的通道,收集來(lái)自全網(wǎng)的安全力量,因?yàn)橹挥芯W(wǎng)聚網(wǎng)民的力量越大,虛假網(wǎng)站的生存空間才會(huì)越小。
群雄逐鹿,合縱連橫戰(zhàn)釣魚(yú)
網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈成為互聯(lián)網(wǎng)發(fā)展的毒瘤,監(jiān)管部門(mén)、互聯(lián)網(wǎng)企業(yè)和網(wǎng)絡(luò)安全提供商已展開(kāi)聯(lián)合行動(dòng),力求斬?cái)嗤{用戶上網(wǎng)安全的鏈條。
在國(guó)內(nèi)最具權(quán)威的“反釣魚(yú)”機(jī)構(gòu)——中國(guó)反釣魚(yú)網(wǎng)站聯(lián)盟中,國(guó)家監(jiān)管部門(mén)和學(xué)術(shù)機(jī)構(gòu)提供了大力支持,特別成立了由工業(yè)和信息化部、公安部、中國(guó)科學(xué)院等部門(mén)十多位專家領(lǐng)導(dǎo)組成的“專家指導(dǎo)委員會(huì)”,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心和國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心擔(dān)任第三方技術(shù)認(rèn)定機(jī)構(gòu)。
(騰訊科技)