(填入手機(jī)號(hào)后,會(huì)被誘騙訂閱昂貴套餐)
另外,還有的QQ刷鉆軟件要求用戶填寫QQ號(hào)碼、QQ密碼等資料,這些密碼填寫后就會(huì)被黑客竊取,結(jié)果不但升級(jí)不成黃鉆、紅鉆,連賬戶里的Q幣都會(huì)被竊取,有的甚至?xí)镁W(wǎng)民的Q號(hào)去進(jìn)行詐騙,危害極大。
“淘寶刷信用”騙局
與QQ刷鉆類似,“淘寶刷信用”騙局在近期的釣魚詐騙中也有相當(dāng)大的比例。在淘寶上搜索,很容易看到所謂“1000元刷到皇冠,見效后付款”等廣告。盡管賣家信誓旦旦的宣稱十分安全,但通常在進(jìn)行刷信用的過(guò)程中,以各種借口要求網(wǎng)民提供淘寶帳號(hào)、密碼甚至支付寶帳號(hào)密碼,這樣做的安全風(fēng)險(xiǎn)不言而喻。
(刷淘寶信用假網(wǎng)站)
有的騙子雖然明面上不會(huì)要求用戶提供這些個(gè)人資料,但他們會(huì)在交易過(guò)程中,通過(guò)郵件、淘寶旺旺等方式把釣魚網(wǎng)站網(wǎng)址發(fā)給買家,或者發(fā)給買家?guī)Ф镜膱D片、音頻文件等。如果買家一不小心,很容易中招,丟掉淘寶帳號(hào)密碼和支付寶帳號(hào)密碼。
由于現(xiàn)在的殺毒軟件通常只殺掉病毒和木馬,但對(duì)于這種詐騙過(guò)程中的假釣魚網(wǎng)站,很難通過(guò)技術(shù)手段來(lái)辨別,這就削弱了打擊釣魚網(wǎng)站的效果。
“黑名單反釣魚”已過(guò)時(shí) 瑞星2011將智能辨別釣魚網(wǎng)站
據(jù)介紹,傳統(tǒng)反釣魚軟件都是采用“黑名單對(duì)比”的方式攔截釣魚網(wǎng)站:當(dāng)用戶發(fā)現(xiàn)一個(gè)可疑網(wǎng)站,就通過(guò)郵件、打電話等方式報(bào)告殺毒廠商,廠商辨別出釣魚網(wǎng)站后,把這些網(wǎng)站的URL地址加入到殺毒軟件的“黑名單”。當(dāng)用戶去訪問(wèn)某個(gè)網(wǎng)站時(shí),殺毒軟件將其跟黑名單中的URL進(jìn)行對(duì)比,發(fā)現(xiàn)之后對(duì)用戶發(fā)出警告,阻止其訪問(wèn)。這個(gè)過(guò)程通常需要幾個(gè)小時(shí)甚至一天的時(shí)候,才能完成。
但數(shù)據(jù)顯示,目前有大約20%的釣魚網(wǎng)站的壽命還不到一天,也就是說(shuō),等反釣魚軟件把這些網(wǎng)站加入數(shù)據(jù)庫(kù)的時(shí)候,他們已經(jīng)“自殺”,改頭換面去欺騙其他網(wǎng)民了。從這個(gè)角度講,反釣魚軟件永遠(yuǎn)跑在釣魚網(wǎng)站的后面,無(wú)法徹底根除。
針對(duì)這種情況,瑞星研發(fā)團(tuán)隊(duì)進(jìn)行了深入的研究,在對(duì)近數(shù)十萬(wàn)個(gè)釣魚網(wǎng)站進(jìn)行分析的基礎(chǔ)上,總結(jié)出了釣魚網(wǎng)站在圖像內(nèi)容、行為特征、域名變化等方面的特征,并將其做成龐大的數(shù)據(jù)庫(kù),植入到“瑞星云安全系統(tǒng)”中,從而使該系統(tǒng)擁有了智能辨別釣魚網(wǎng)站的能力。
同時(shí),這種技術(shù)也會(huì)應(yīng)用到瑞星防火墻2011和瑞星全功能軟件2011產(chǎn)品之中,用戶使用這兩款產(chǎn)品之后,訪問(wèn)任何釣魚網(wǎng)站,都會(huì)根據(jù)其行為特征、顏色變化等主動(dòng)攔截,從而徹底改變目前反釣魚技術(shù)被動(dòng)的局面。
【責(zé)任編輯:許鳳麗 TEL:(010)68476606】 相關(guān)閱讀