“恭喜您已被‘非常6+1’選為十月幸運(yùn)之星獲得58000獎(jiǎng)金,活動(dòng)網(wǎng)站www.cctvti.cn……”
類似的“釣魚”詐騙短信,相信很多用戶都收到過。來自中國(guó)反釣魚網(wǎng)站聯(lián)盟(下稱“反釣魚聯(lián)盟”)的最新統(tǒng)計(jì)數(shù)據(jù)顯示,截止10月22日,經(jīng)反釣魚聯(lián)盟秘書處認(rèn)定并處理的釣魚網(wǎng)站域名已累計(jì)達(dá)8342個(gè),其中,騰訊、淘寶網(wǎng)、工商銀行位列網(wǎng)絡(luò)釣魚對(duì)象前三。
“釣魚誘餌”防不勝防
在電話詐騙日漸為人們所防范之后,手機(jī)短信詐騙、釣魚網(wǎng)站已日漸成為了“釣魚者”常用的伎倆。期間,“釣魚者”會(huì)利用中獎(jiǎng)信息誘使用戶登錄釣魚網(wǎng)站,隨后進(jìn)一步要求用戶填寫注冊(cè)詳細(xì)信息,順藤摸瓜來套取用戶相關(guān)資料。
“中國(guó)目前的網(wǎng)民已經(jīng)超過3.3億,穩(wěn)居全球網(wǎng)民數(shù)量最多的國(guó)家,‘釣魚者’哪怕成功幾率只有萬分之一,對(duì)于網(wǎng)民所造成的損失也是難以估量的,更何況這個(gè)幾率遠(yuǎn)高于萬分之一。”瑞星安全專家王占濤在接受記者采訪時(shí)坦言。
“針對(duì)騰訊、淘寶網(wǎng)、工商銀行等三大網(wǎng)站的網(wǎng)絡(luò)釣魚占舉報(bào)總量的80%以上。”反釣魚聯(lián)盟秘書處負(fù)責(zé)人齊麟如是說。而來自CNNIC《第24次中國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》的統(tǒng)計(jì)報(bào)告顯示,截止到6月30日,中國(guó)的網(wǎng)民總數(shù)突破3.38億人,其中,1.1億的網(wǎng)民在半年內(nèi)曾遭遇賬戶或密碼被盜的情況,也就是說,平均3個(gè)網(wǎng)民中就會(huì)有1個(gè)中招。
與此同時(shí),在信息網(wǎng)絡(luò)安全問題帶來的損失中,網(wǎng)民最擔(dān)心網(wǎng)上銀行賬號(hào)和個(gè)人資料被盜的比例高達(dá)42.1%。與此同時(shí),由于我國(guó)網(wǎng)民的網(wǎng)絡(luò)交易信任水平偏低,僅有29.2%的網(wǎng)民認(rèn)為網(wǎng)上交易是安全的。網(wǎng)絡(luò)安全問題已經(jīng)嚴(yán)重制約了電子商務(wù)、網(wǎng)絡(luò)支付等交易類應(yīng)用的發(fā)展。
實(shí)際上,除了電話詐騙、手機(jī)短信詐騙外,目前最泛濫的仍是通過QQ、MSN、飛信等即時(shí)通訊工具進(jìn)行傳播的“誘餌”。由于部分網(wǎng)民對(duì)網(wǎng)絡(luò)安全防范知識(shí)知之甚少,比如,在嘗試網(wǎng)銀支付時(shí)誤入釣魚網(wǎng)站,給“釣魚者”帶來機(jī)會(huì)。
“為了達(dá)到竊取用戶資料的目的,同樣或近似的頁面內(nèi)容和設(shè)計(jì)的釣魚網(wǎng)站會(huì)長(zhǎng)期、反復(fù)出現(xiàn)。”齊麟分析,目前釣魚網(wǎng)站主要有三大類:一是仿冒聯(lián)盟成員網(wǎng)站,竊取用戶賬戶、密碼等個(gè)人信息;二是通過虛假網(wǎng)上購物網(wǎng)站,以低價(jià)商品吸引用戶購買,誘導(dǎo)用戶進(jìn)行網(wǎng)上支付,此類釣魚手段相對(duì)隱蔽,在監(jiān)測(cè)中難被發(fā)現(xiàn);三是仿冒虛假中獎(jiǎng)、抽獎(jiǎng)網(wǎng)站進(jìn)行釣魚,此類網(wǎng)站一般通過仿冒聯(lián)盟成員的年慶、新年等活動(dòng),以獎(jiǎng)品為誘餌,進(jìn)行釣魚活動(dòng)。
網(wǎng)絡(luò)信息安全立法待完善
“盡管釣魚網(wǎng)站、短信詐騙肆虐,然而擺在廣大網(wǎng)民面前的現(xiàn)實(shí)是,‘網(wǎng)絡(luò)釣魚’在我國(guó)還只是一個(gè)計(jì)算機(jī)領(lǐng)域內(nèi)的概念,甚至沒有以獨(dú)立的形式進(jìn)入法律的視野。不僅如此,在國(guó)內(nèi)企業(yè)互聯(lián)網(wǎng)化進(jìn)程加快,電子商務(wù)應(yīng)用日益廣泛以及網(wǎng)銀逐漸成熟的背景下,釣魚網(wǎng)站的危害正日益加深。”中國(guó)政法大學(xué)知識(shí)產(chǎn)權(quán)研究中心研究員楊力如是評(píng)價(jià)。
事實(shí)上,盡管《中華人民共和國(guó)刑法修正案(五)》增加的第一百七十七條之一規(guī)定竊取、收買或者非法提供他人信用卡信息資料的行為構(gòu)成妨害信用卡管理罪。然而,如果“釣魚者”所“釣”的是信用卡資料以外的敏感信息,或者使用欺詐性手段而不是竊取的手段獲取信用卡信息資料,該條法律就無能為力。
楊力建言,打擊“網(wǎng)絡(luò)釣魚”首先必須完善網(wǎng)絡(luò)信息安全立法。“好的法律制度能夠加強(qiáng)互聯(lián)網(wǎng)的健康運(yùn)作和信息安全,刑法作為最后的保護(hù)屏障,能夠起到一般預(yù)防和威懾作用,減少‘網(wǎng)絡(luò)釣魚’的發(fā)生與蔓延。”
金山毒霸反病毒專家則向記者強(qiáng)調(diào),對(duì)于用戶而言,最重要的還是加強(qiáng)網(wǎng)絡(luò)自我防范意識(shí),特別是公司企業(yè)和網(wǎng)絡(luò)用戶更要提高警惕,避免上當(dāng)受騙,一旦發(fā)現(xiàn)資料被盜,應(yīng)立即修改相關(guān)交易密碼或進(jìn)行銀行卡掛失或者暫停使用網(wǎng)上交易,以避免和減少損失。此外,網(wǎng)民最好通過安全工具進(jìn)行釣魚網(wǎng)站的初步識(shí)別。
“只有通過法律、科技和自我防范來共同防范與打擊‘網(wǎng)絡(luò)釣魚’,才能最大限度地控制住‘網(wǎng)絡(luò)釣魚’的攻擊。”楊力說。