網(wǎng)絡(luò)釣魚是一種較為常見的互聯(lián)網(wǎng)詐騙形式。網(wǎng)絡(luò)罪犯會使用假冒的網(wǎng)站,騙取用戶的登錄信息和密碼。由于很多釣魚網(wǎng)站的高度仿真,廣大網(wǎng)民根本無從辨別真假。根據(jù)卡巴斯基實驗室此前進行的一項調(diào)查,近半數(shù)網(wǎng)民表示其無法識別網(wǎng)絡(luò)釣魚的信息或者偽造的網(wǎng)站。而網(wǎng)民一旦掉入網(wǎng)絡(luò)罪犯精心布下的釣魚陷阱,將可能引發(fā)真正的威脅。卡巴斯基實驗室的數(shù)據(jù)表明,約20%的釣魚攻擊會偽裝成銀行或其他金融機構(gòu),這將會造成巨大錢財損失。
正是鑒于釣魚網(wǎng)站的潛在危害,卡巴斯基實驗室不斷關(guān)注與研究最新的釣魚動態(tài),并將發(fā)現(xiàn)整理成文通報給廣大網(wǎng)民,謹防其不慎上當受騙。不僅如此,卡巴斯基實驗室的反釣魚數(shù)據(jù)庫每月都收錄大量的釣魚字符。根據(jù)卡巴斯基實驗室近日的統(tǒng)計數(shù)據(jù),2013年月均新增9.6609萬個釣魚字符,而2014年上半年的月平均值已達到11.35萬,其增幅為17.5%。
除了大量劇增的釣魚字符,卡巴斯基實驗室的專家還發(fā)現(xiàn),釣魚鏈接的運行時長也越發(fā)短暫。而這也在無形之中加大了反釣魚程序的難度??ò退够鶎嶒炇覂?nèi)容分析專家Nadezhda Demidova對此表示:“釣魚是一種騙取互聯(lián)網(wǎng)用戶個人與金融信息的簡單手段。攻擊者無時無刻不在創(chuàng)建新型釣魚鏈接?,F(xiàn)在的釣魚網(wǎng)站僅運行數(shù)小時便被關(guān)閉。這樣一來,釣魚網(wǎng)站就不可能得到差評,更無法被收錄進安全廠商創(chuàng)建的反釣魚數(shù)據(jù)庫。不僅如此,釣魚網(wǎng)站還反過來改變了反釣魚產(chǎn)品的開發(fā)規(guī)則:現(xiàn)在我們必須仔細監(jiān)控數(shù)據(jù)庫中釣魚字符的相關(guān)性。由于我們與“短壽”的惡意軟件做斗爭,快速響應(yīng)所有更新至關(guān)重要?!?/P>
對于廣大網(wǎng)民而言,如何才能避免落入釣魚網(wǎng)站的陷阱?卡巴斯基實驗室專家提供了遠離釣魚網(wǎng)站的七大方法:
1. 請勿點擊可疑網(wǎng)站的鏈接或未知來源的郵件鏈接;
2. 請在瀏覽器地址欄手動輸入所有地址;
3. 在下載頁面之后立即檢查地址欄,確保其域名與預期相符;
4. 檢查網(wǎng)站是否使用了正確的鏈接;
5. 如對網(wǎng)站的可靠性存有任何疑慮,請勿輸入任何個人信息;
6. 請通過官方網(wǎng)站聯(lián)系該公司,以確保網(wǎng)頁的合法性。
7. 在使用公共Wi-Fi網(wǎng)絡(luò)時,應(yīng)避免輸入敏感數(shù)據(jù);
8. 使用反釣魚安全解決方案。
據(jù)悉,卡巴斯基實驗室針對家庭和企業(yè)用戶的大多數(shù)解決方案均包含反釣魚技術(shù),且適用于各種平臺。反釣魚技術(shù)綜合了多層級安全技術(shù),如終端釣魚字符數(shù)據(jù)庫、實時更新的云數(shù)據(jù)庫以及啟發(fā)式分析技術(shù),可以有效抵御網(wǎng)絡(luò)欺詐,保護用戶數(shù)字身份。這項技術(shù)曾在權(quán)威反病毒測試實驗室AV-Comparatives的反釣魚測試中榮膺冠軍,其強大的效力可見一斑。