当前位置:快讯 > 正文

鱼与渔:一场欺诈与保护的较量

2018-10-08 11:09:48  来源: 连州网

2016年3月,时任下届总统竞选大热门的希拉里团队主席波德斯塔(John Podesta)的一名贴身助理Billy Rinehart在前者的邮箱里看到了一封警告邮件。这封自称来自谷歌官方的邮件说,波德斯塔需要立即更改自己的谷歌邮箱密码。

毫无疑问,这是黑客发来的钓鱼邮件,点进去,不仅仅是密码,邮箱的所有内容都被黑客翻了个遍。然后,黑客就把这些邮件交给了维基解密,从当年10月开始,维基解密逐渐公布着Podesta的这些邮件。

随后发生的事情,是希拉里的竞选形式急转直下,这也成为当年美国大选后期的转折点。

在这个事件里,整个希拉里竞选团队都像是“鱼”,而有鱼必有“渔”,那到底什么是“网络钓鱼”呢?

网络钓鱼,字面理解就是通过网络来实行钓鱼的一种行为,这种做法类似姜太公钓鱼,愿者上钩。对于网络钓鱼,国际反钓鱼网站工作组APWG(Anti-Phishing Working Group)给出的定义如下:一种利用“社会工程”和技术欺骗,针对个人身份数据和金融账号进行盗窃的犯罪机制。

简单说,网络钓鱼利用人的心理弱点、规章制度漏洞等进行诸如欺骗伤害的手段,以获得例如计算机口令、银行账号等信息,网络钓鱼往往也会借助当前流行时事抓住用户的好奇心理进行诈骗,虚假中奖短信、积分兑换、密码过期等等达到使人“上钩”的目的。

从钓鱼网站的制作,到通过电子邮件、聊天工具、搜索引擎、短信等的钓鱼网站推广,再到欺诈获利、售卖账号密码等个人信息获利,时至今日,网络钓鱼也已成为一个完整的产业链。

同样,网络钓鱼技术手段的发展已经大大的超出了以前的范畴,尽管概念没有变,但手法却变得异常复杂,有XSS钓鱼、图片钓鱼、DNS中断钓鱼技术、实时交互式网络钓鱼… …有的钓鱼甚至是好几种技术结合在一起的,有的则颠覆了传统钓鱼思维。

近年来,随着互联网金融及电子支付的快速发展与火爆传播,钓鱼网站诈骗呈现喷井式增长,仅在15年电子支付刚刚普及时,金融支付类钓鱼网站便上涨637%,据统计,全球高达80%以上的恶意注册针对中国网站,金融支付行业是整个钓鱼攻击的重灾区。

据国际反钓鱼组织统计,2017年前三季度,整个网络钓鱼数量达到前所未有的高度,检测到的钓鱼攻击就多达上百亿次,相当于每30秒钓鱼者就会发起新攻击,金融业、零售业以及支付业已经是千疮百孔,伤痕累累。

近日,知道创宇浑天反钓鱼服务平台再次中标交通银行太平洋信用卡中心2018反欺诈钓鱼网站项目。

浑天反钓鱼系统是北京知道创宇信息技术有限公司依据黑产情报采集分析能力、结合生态合作优势推出的反钓鱼整体解决方案。系统提供可视化的监控服务,对潜伏在海量网址中的钓鱼网站进行7*24小时实时监测,并且针对不法链接和URL具备快速封停和拦截的能力,从而对网络欺诈行为进行有效打击,维护企业声誉和用户财产安全。

在浑天反钓鱼系统的支持下,帮助和保障了交通银行信用卡用户的财产安全,同时保护了交通银行的企业声誉,提高了客户对交通银行的信赖度。除了与众多企业合作以外,知道创宇还服务于国家政府相关部门组织,竭力于反欺诈,反仿冒,保护网民权益,其成果和努力得到相关部门的肯定。

关闭

网友评论

推荐阅读

"先把家长和孩子整晕再说"200亿游学市场谁来监管

上海静安区闸北第一中心小学副校长蔡喆炯告诉新民晚报记者,能去游学的家庭都是家境条件比较优越的,有些家长还特别低调,关照老师要保密,免得引起其他同学的嫉妒。 【详细】

世界杯上中企广告出镜率高 外媒:中国才是最终赢家

俄罗斯世界杯总决赛于16日凌晨举行。在法国队和克罗地亚队共进6球的比赛中,引起韩国企业家注意的是中国企业的广告牌。 【详细】

别墅违法加盖责令停工 一个月后违建还在往上“蹿”

早在一个多月前,执法部门就对一处非法加盖的别墅下达了责令停工通知书,并要求业主自行拆除。然而一个多月过去了,违建非但没被拆除,反倒在继续“长高”。 【详细】

离异老人申领独生子女奖励证书 9个月跑4趟没办成

离异的王先生想申领新的独生子女奖励证书,遇到难题。王先生第四次来到建西社区服务中心,计生办事员上班时间缺岗。 【详细】

新骗局:“快递小哥”称包裹丢了要赔钱

新骗局 您的快递丢了,请按要求申请赔偿,听“快递员”的,她反被转走2万元 报警后钱款已找回 【详细】