<i id="tkqou"></i>
  • <i id="tkqou"></i>
  • <i id="tkqou"></i>

          央廣網

          新聞中心 > 央廣網國內 > 國內滾動

          央廣網

          偽基站“釣魚”成信息安全重災區(qū) 形勢愈嚴峻

          2016-04-22 07:53:00 來源:經濟參考報

            試想一下,你正在和朋友吃著飯,你手中銀行卡里的存款卻不翼而飛;你在購物網站的網頁上輸入信息時,這個看似“正規(guī)”的網頁實際上是犯罪分子為了竊取你密碼而精心設計的陷阱;你在手機上點開的很多鏈接,都是可以攔截到支付校驗碼的木馬程序。

            偽基站釣魚一直以來都是導致金融巨額損失的重災區(qū),即使在法律和技術進行安全管控的情況下,形勢也變得越來越嚴峻。《經濟參考報》記者獲悉,“中國互聯網網絡安全威脅治理聯盟”成員之一的白帽會在2016年3月份針對金融領域的偽基站釣魚的黑色產業(yè)鏈進行調研,其追蹤到的1947個釣魚網站,截獲了超過50000個金融客戶的賬號,去重后有超過19000受害用戶信息,賬號主要覆蓋工商銀行、建設銀行、農業(yè)銀行、郵政儲蓄銀行、中國銀行以及其他城商行,保守估計受害金額達2億元,其中單個用戶最大金額超過100萬元。

            這僅僅是冰山一角。記者調研發(fā)現,一條圍繞偽基站釣魚的黑色產業(yè)鏈條正在形成,并通過嚴密的組織和流程獲取金融用戶的賬號信息(銀行卡賬號、密碼、身份證號等),進而進行大批量金額的轉出,成為影響網絡安全的一顆毒瘤。

            360互聯網中心安全專家劉洋透露,即便是手法最簡單的網絡詐騙,也至少需要10人的犯罪團伙。從開發(fā)制作、批發(fā)零售到詐騙實施、分贓銷贓,網絡詐騙可劃分出釣魚編輯、木馬開發(fā)、盜庫黑客、電話詐騙經理、短信群發(fā)商、在線推廣技師、財務會計師等15個不同工種,他們分工明確、協(xié)同作案,形成了完整的網絡詐騙地下產業(yè)鏈。初步統(tǒng)計,網絡詐騙從業(yè)者至少有160萬人,“年產值”可能超過1100億元,已成為繼賭博和色情產業(yè)之后的中國第三大黑色產業(yè)。

            白帽匯首席安全官鄧煥向《經濟參考報》記者揭秘了這一隱蔽的產業(yè)鏈條:第一步是搭建網站。市面上搭建一個完整的釣魚網站價格也就在1000元到1500元,因為打擊力度很大,通常域名的存活周期非常短,一般有效周期為1-7天,基本是打一槍換一個地方;第二步是木馬制作。由程序開發(fā)人員進行開發(fā)后,以幾千元不等的價格將源碼賣給下級代理進行二次開發(fā)出售(根據各大殺毒庫的更新情況制作“免殺”)以每周2000元的價格出售;第三步,偽基站發(fā)送釣魚短信主要靠線下交易,包吃包住包油錢、以每小時500元左右為酬勞或以合作分成的方式,讓有偽基站設備的人帶著偽基站游走在繁華的街區(qū),進行大范圍的撒網(發(fā)送釣魚網站)。

            鄧煥說,一旦收集到的信息到達一定規(guī)模,就可以實施整個鏈條中最為重要的環(huán)節(jié)——“出料”和“洗料”。將釣魚網站后臺收到的數據進行篩選整理,比如利用各個銀行的在線快捷支付功能情況查余額,看看是否可以直接消費進行轉賬或第三方支付進行消費等,并把自己無法消費的余額部分出售。

            “國內對各類混亂的支付渠道缺乏有效安全監(jiān)督,竊取用戶姓名、證件號碼、銀行卡號、銀行密碼、手機密碼后,黑產團伙一般通過銀行、商戶、第三方支付等渠道將用戶卡中資金轉走!编嚐ㄕf,變現方式也是花樣百出,一般開通快捷支付充值水電、話費、游戲幣或者利用其他存在第三方支付轉賬接口和銀行快捷支付漏洞等,將“四大件”變成現金后通過各種規(guī)避追查的手段與合伙人按比例分賬,日均可以賺取10萬元以上。

            中國互聯網協(xié)會《中國互聯網站發(fā)展狀況及其安全報告(2015)》顯示,共有6116個境外IP地址承載了93136個針對我國境內網站的仿冒頁面,仿冒頁面數量較2013年增長2.1倍。雖然各部門都在配合打擊釣魚欺詐類網站,但是越來越多的黑產團伙,開始利用頻繁更改域名,租用境外服務器等手段躲過有關機構的監(jiān)管攔截,導致釣魚欺詐現象屢禁不止。相關監(jiān)控數據顯示,每天都有大量新增的釣魚網站上線,這些釣魚網站時效性短,部署搭建容易,成本低廉。保守估計,中國金融領域每年遭受偽基站釣魚攻擊導致的金額損失高達100億元。

            360互聯網安全中心發(fā)布的《2015年中國網站安全報告》數據顯示,2015年中國最大的漏洞響應平臺補天平臺共收錄了1410個可能造成網站上的個人信息泄露的漏洞,涉及網站1282個,可能導致泄露的個人信息量高達55.3億條。

            專家建議,鑒于目前網絡詐騙仍然呈現高發(fā)態(tài)勢,個人也要加強對自己信息安全的保護。特別是在輸入個人重要信息時要仔細甄別網站的域名,在日常使用手機時,不隨意登錄不明WiFi,不打開不明短信中的鏈接,不下載不明軟件;PC和電腦中安裝安全軟件,及時查殺木馬病毒軟件,攔截釣魚鏈接;一旦發(fā)現受騙,要立即向公安機關和獵網平臺報案。

          編輯:張雷

          關鍵詞:釣魚網站;釣魚;查殺木馬

          說兩句

          相關閱讀

          網絡現銀行卡信息買賣黑市

          近日,媒體曝光了銀行卡信息買賣黑市,通過網購5分鐘就買到上千條信息,而且密碼幾乎全對。專家指出,這些其實都是犯罪分子利用偽基站"包裝"后發(fā)送給用戶的含有釣魚網站的短信。

          2016-04-12 14:15:58

          一條機票改簽短信“釣”走蘭州女子15萬元

          去年11月,裴女士要去武漢出差,讓兒媳婦為她訂購了一張?zhí)m州至武漢的東方航空機票。

          2016-04-12 09:44:00

          四川三男子利用釣魚網站盜賣賬號 牟利3萬余元

          四川新聞網成都4月8日訊通過發(fā)送釣魚郵件的方式竊取他人網絡賬戶和密碼,并在網上進行販賣,累計牟利3萬余元。目前,犯罪嫌疑人張某林、張某平被依法批準逮捕,犯罪嫌疑人張某被公安機關依法取保候審。

          2016-04-08 21:34:00

          參與討論

          我想說

          猜你喜歡

          視覺焦點

          推薦視頻

          央廣網官方微信

          手機央廣網

          點擊排行

          違法和不良信息舉報電話:010-56807188 新聞熱線:4008000088 E-mail:4008000088@cnr.cn
          網上傳播視聽節(jié)目許可證號 0102002 京ICP備05065762號-1 京公網安備110102000554
          中央人民廣播電臺介紹 | 央廣網介紹
          日韩肉丝袜免费无码av_午夜福利精品无码无删_91大神大战丝袜美女在线观看_亚洲第一国产视频大全
          <i id="tkqou"></i>
        1. <i id="tkqou"></i>
        2. <i id="tkqou"></i>

                中文字母AV一区二区三区 | 日韩激情视频久久 | 性刺激的欧美三级视频中文字幕 | 亚洲精品ⅴa在线播放 | 一区二区三区视频在线观看视频 | 亚洲v精品V无:码一区二区桃花 |