10月12日,瑞星发布《2010年第三季度网络钓鱼报告》,报告指出,现在每天出现1万余个新钓鱼网站,其中95%是由机器自动生成,传统反钓鱼技术很难识别。除了传统意义上的钓鱼网站之外,网络诈骗与客户端软件结合、甚至与传统电话诈骗结合,成为新型诈骗的显著特点,比如刷钻、刷信用等已经成为黑客赚钱常用的手法。
瑞星安全专家指出,由于第三季度包括了暑假出游高峰及中秋假期,网民们通过网络订票、网络购物、上网游戏的交易量相对上升,所以造成其因钓鱼诈骗遭受的损失以及间接损失,比去年同期大幅上升,据估算可能高达50至70亿元。
瑞星报告中也列举了一些案例,包括“QQ刷钻”、“淘宝刷信用”等新型钓鱼诈骗开始肆虐。但这些网站通常会直接骗取用户的手机话费和账户里的钱,因此危害性极大。而且这些活动本身就属于不合法的灰色地带,即使网民被骗,也往往会因为“干这个本来就不对”而忍气吞声。
8月下旬,瑞星“云安全”系统的反钓鱼功能正式上线,并为“瑞星全功能安全软件2011测试版”提供智能反钓鱼的云端支持。自启用至今,共截获47万多个钓鱼网站(以URL计算),比未启用前的拦截数量提高数十倍。
从最新截获的钓鱼网站数据来看,约有20%的钓鱼网站寿命仅有一天,80%的钓鱼网站存活不超过一个星期。这就使得采用传统方式拦截钓鱼网站效果有限,有超过70%的钓鱼网站成为漏网之鱼。
瑞星安全专家表示,即将推出的瑞星2011新版软件,将采用智能化的方式,根据钓鱼网站的颜色、布局、行为特征等进行判断,拦截有效率达90%以上。无论钓鱼网站怎么变化域名、怎么更改自己的特征,都逃不出瑞星的“慧眼”。
- 第1页:瑞星Q3网络钓鱼报告导言
- 第2页:“中奖骗局”钓鱼仍占九成
- 第3页:QQ刷钻是如何骗钱的