中國絡信息中心15日發(fā)布的《第31次中國互聯(lián)網(wǎng)絡發(fā)展狀況統(tǒng)計報告》顯示,2012年我國網(wǎng)購用戶達到2 .42億人,增長4807萬,增長率高達24.8%。但與此同時,網(wǎng)購消費欺詐等問題卻日益嚴重。
隨著網(wǎng)購市場的快速發(fā)展,各種黑客欺詐犯罪層出不窮,詐騙類型不斷翻新,并逐漸形成了研發(fā)、制作、調(diào)試、銷售、教學等各環(huán)節(jié)完備的“黑客產(chǎn)業(yè)鏈”。據(jù)一些安全公司以及中國互聯(lián)網(wǎng)絡信息中心多位專家估算,這一“黑客產(chǎn)業(yè)鏈”各環(huán)節(jié)涉及的詐騙金額目前已超過百億元,給網(wǎng)民造成的經(jīng)濟損失更是難以估量。
網(wǎng)絡詐騙釀數(shù)十億損失
中國研究中心最新數(shù)據(jù)顯示,2012年國內(nèi)網(wǎng)購市場交易規(guī)模已經(jīng)超過1萬億大關,但在市場繁榮的背后,卻是近年來手段不斷翻新的黑客行為。國內(nèi)多家網(wǎng)絡安全公司監(jiān)測數(shù)據(jù)顯示,購物欺詐網(wǎng)站、股票或彩票欺詐網(wǎng)站、、盜號、等各類網(wǎng)絡詐騙手段日益猖獗,給用戶造成的直接經(jīng)濟損失已超過50億元,并按每年15%左右的速度增長。
值得注意的是,隨著網(wǎng)購的日益普及,以及交易量的不斷增長,釣魚網(wǎng)站這一網(wǎng)絡欺詐方式正在被黑客廣泛使用,并呈現(xiàn)出逐年惡化的趨勢。
更讓用戶防不勝防的是,黑客的欺詐手段也在不斷翻新。據(jù)一份安全調(diào)查顯示,釣魚網(wǎng)站的詐騙形式正在不斷變化,已經(jīng)衍生出“假冒”、“假藥網(wǎng)站”、“網(wǎng)游交易欺詐”“假冒品牌官網(wǎng)”“充值欺詐”“假冒票務網(wǎng)站”和“假冒”等多種形式。而在傳播方式上,這類詐騙方式也有了新的變化。據(jù)介紹,黑客開始利用的機制漏洞,制作假冒網(wǎng)站,然后購買競價排名系統(tǒng)中的關鍵詞,使假冒網(wǎng)站排在搜索引擎搜索結(jié)果頁面的重要位置,使得網(wǎng)民誤入釣魚網(wǎng)站。
“黑客產(chǎn)業(yè)鏈”日趨成形
在一些安全人員的調(diào)查中發(fā)現(xiàn),在不斷翻新的黑客詐騙行為背后,是研發(fā)、制作、調(diào)試、銷售、教學等各環(huán)節(jié)完備的“黑客產(chǎn)業(yè)鏈”。
一位以低于真實價格銷售iTunesGiftCard(手機充值卡)的淘寶賣家向《經(jīng)濟參考報》調(diào)查員透露,自己購買了黑客盜取的信用卡信息,并以這些信用卡信息購買iTunesGiftCard,然后低價出售獲利。據(jù)國外媒體調(diào)查,目前淘寶上有超過15000個賣家利用被盜信用卡,銷售低價iTunesGiftCard牟利,涉及的被盜信用卡高達150萬張。
根據(jù)該賣家提供的信息,找到向他出售信用卡信息的“上家”。該“上家”稱,自己并不盜取信用卡信息,只是從其他渠道大量批發(fā)購入被盜的信用卡信息,然后加價分銷給不同的賣家。據(jù)這位“上家”介紹,給他出售信用卡信息的賣家,也僅僅負責收集被盜信用卡信息和銷售,真正制作和銷售木馬、釣魚網(wǎng)站進行網(wǎng)絡詐騙的,卻另有其人。
最后這份調(diào)查報告指出,黑客產(chǎn)業(yè)鏈經(jīng)過多年發(fā)展,已經(jīng)相當成熟。最上游會有專門的技術人員和軟件開發(fā)人員編寫基礎的黑客工具,比如木馬、釣魚網(wǎng)站;接著,會有專人根據(jù)買家的需要,給黑客軟件編寫不同的應用級別的代碼,或者對黑客工具進行偽裝,比如將釣魚網(wǎng)站偽裝成正規(guī)的站;隨后,下家購買這些黑客工具,或批發(fā)出售,或者將其散播到互聯(lián)網(wǎng)上,獲得一定數(shù)量的有用信息(如銀行卡密碼、信用卡信息等)再打包出售;最后一個環(huán)節(jié),獲得這些信息的人再通過多次轉(zhuǎn)賣,將這些信息賣給具有不同需求的賣家。
國家正在加強打擊“”的力度
由于網(wǎng)購詐騙及黑色產(chǎn)業(yè)鏈主要的威脅對象就是用戶個人信息和網(wǎng)絡財產(chǎn)安全,因此國家在去年年底就出臺了關于保護個人的《決定》,這個決定劃分了屬于個人信息安全保護的范圍,可以說是一個指標性的文件,由這個文件出發(fā),中國網(wǎng)絡信息安全有法可依的時代或許馬上就要到來。
事實證明也是如此,在黑客和網(wǎng)絡詐騙如此猖獗的今天,我國不斷加強打擊網(wǎng)絡犯罪的力度,各地破獲的網(wǎng)絡犯罪案件數(shù)量正有逐年上升的趨勢。同時最近在《決定》出臺兩個月后,我國首部關于個人信息安全的保護《標準》也正是頒布和實施,可以說國家打擊網(wǎng)絡詐騙力度越來越大,相信不久的將來這個“黑色產(chǎn)業(yè)鏈”就會被打破。
過渡的時期 利用加密軟件來打造數(shù)據(jù)安全的“鐵布衫”
雖然國家正在加強打擊網(wǎng)購詐騙和網(wǎng)絡犯罪的力度,但是可以說現(xiàn)在網(wǎng)絡的陷阱還是很多,網(wǎng)絡世界的信息安全正處于正邪較量的過渡期,人們的數(shù)據(jù)安全還是會受到很大的威脅。所以要順利的渡過這個時期,除了仰仗國家進一步加強網(wǎng)絡信息安全的建設之外,作為數(shù)據(jù)擁有者的用戶本身,也必須拿起技術的武器來保護好自己的數(shù)據(jù)安全,而其中最徹底最根本的防護手段就是數(shù)據(jù)加密。
加密是一種自古就有的安全防護手段。它通過改變數(shù)據(jù)本身內(nèi)容的方式來使數(shù)據(jù)達到即使被別人竊取了,別人也無法輕易得到他們想要的內(nèi)容。這種防護手段運用在保護網(wǎng)絡數(shù)據(jù)安全的方面可謂說是極具針對性,因為那些詐騙者想要的就是用戶信息的內(nèi)容,一旦在這方面受到阻礙,無疑是對他們最大的打擊。同時,由于現(xiàn)在網(wǎng)絡環(huán)境復雜,技術的發(fā)展使得數(shù)據(jù)身處的環(huán)境也變化莫測。所以要在這樣多變的環(huán)境中利用好加密這個安全手段,就必須利用國際先進的多模加密技術;
多模加密技術是采用國際成熟的對稱密鑰和非對稱密鑰相結(jié)合的技術。同時多模加密本身是一種能提供滿足多種使用場景,采用多種加密策略的數(shù)據(jù)透明加密技術。在多模加密模式中,用戶創(chuàng)建秘文的方式支持主動和被動兩種方式,至少包含如下模式:特定格式加密模式、特定目錄加密模式、特定格式不加密模式、特定用戶不加密模式(但需要可以修改和查看別人的密文即高級別模式)、特定用戶不加密模式(可以查看別人但不能修改別人密文即閱讀者模式)、U盤等外設加密模式、網(wǎng)上鄰居網(wǎng)絡加密模式、手動加密、全盤加密等等;這些加密模式可以賦予不同的用戶或者用戶組。
這種加密技術具有靈活和高質(zhì)量的特點。眾所周知,少林寺的武功絕學“鐵布衫”,而這里用鐵布衫來形容這項技術的特點是再合適不過了。他具有如同鐵布衫般高質(zhì)量的安全防護效果(因為采用非對稱算法和對數(shù)據(jù)本源的防護),同時還具有靈活多變的模式選擇,像一件輕薄的布衫讓在選擇加密模式時“輕松而靈動”。而作為業(yè)內(nèi)知名的安全軟件生產(chǎn)商的山麗網(wǎng)安,旗下的防水墻數(shù)據(jù)防泄漏系統(tǒng)等數(shù)據(jù)安全軟件都是采用這項技術的。
現(xiàn)今的網(wǎng)絡還真有點像小說中的江湖,正邪雙方都展現(xiàn)自己的十八般武藝來較量,而國家這個強大的力量正在積蓄力量一舉擊垮江湖中的“惡勢力”,處在這個過渡期的我們,必須利用加密軟件這個“鐵布衫”來防護自身的數(shù)據(jù)安全,迎來最終的信息安全“大決戰(zhàn)”!