|
一条普通的公积金提醒短信,却被误以为是钓鱼网站,引发了大批市民的恐慌和在微博的广泛传播,更需要动用到官方进行辟谣,这就是最近发生在北京市民身边的一件事。
近日,大批手机用户收到一条“公积金查询”的通知短信,上面还附有收信人的名字,称可提供2010-2011年度公积金对账单查询服务,并留下一条域名为“nms139.com”的查询网址。
有网友在微博上称,“大家收到这个短信没有?被安全管家拦截了,说是公积金管理中心的查询链接,特服号是106501612329,并且知道我的姓名,网站地址www.nms139.com,IP是韩国,怀疑是钓鱼网站,大家要谨慎。”类似的信息发出后,有很多网友也表示收到此条短信,且表示短信提供的链接一度打不开,网友质疑此短信为钓鱼短信,并向12321举报中心举报。
更有不少市民表示收到类似的短信就已经直接就删除了。“现在钓鱼网站太多了,一般收到这样的短信都会毫不犹豫删掉,留着还担心误点了会登录了呢。”市民程先生说。
钓鱼网站成互联网最大毒瘤
“7月同比暴增230%!”中国反钓鱼网站联盟秘书处中国互联网络信息中心(CNNIC)日前传出的信息表明,2011年7月,联盟认定并处理认定银行类钓鱼网站高达354个,环比上月大增15%,与去年同比暴增230%。这已经是银行类钓鱼网站今年连续七个月呈现同比暴增趋势,同样的问题也出现在其他领域的钓鱼网站内。
金山网络反病毒工程师李铁军在接受南方日报记者采访时透露,据金山网络所检测到的数据,目前钓鱼网站的问题已经成为了网民在互联网中所面临的最大的问题。“金山网络每天搜索到的钓鱼网站多达数万个,而每周通过用户访问钓鱼网站得到的拦截数据更是多达1.2-1.5亿次,相对800万次的病毒下载拦截量,几乎达到了20倍,足以看出钓鱼网站问题的严重性。”
“钓鱼网站的泛滥,最大的问题是来自其背后的复杂性。”瑞星安全专家王占涛说道。“目前钓鱼网站的种类众多,既有神奇的医药产品网站,也有廉价的山寨数码产品网站,更有几乎没有破绽的运营商充值网站,而目前中国互联网的管理还是根据网站的行业来进行归类,这直接导致了在追究取证等问题上出现了不同责任部门的情况,无疑让犯罪分子钻了法律空白的空子。”
专家支招“靠杀毒还不够”
“想完全依赖安全软件业来对付钓鱼网站也不是百分百安全。”业内专家指出,“由于钓鱼网站的制作已经趋于流程化,制作一个钓鱼网站门槛极低,制造和传播的速度可以非常迅速,大大超越了安全软件的更新速度,网民们更多地可能还是要靠自己来对网站进行初步的判断。”
李铁军作为每天都要和钓鱼网站打交道的人,他也提出了一些个人的经验。“对于盗取用户资料的网站,就好比公积金网站这种,网民登录时如果有疑惑,可以尝试一下随便输入一些资料看看能否提交成功,因为如果是钓鱼网站,其后台并没有真正的用户数据库的,如果能够正常提交并成功,那基本可以断定是钓鱼网站。”
瑞星安全专家王占涛也总结了自己的经验:“对于不确定的网站,用户可以打电话去114进行查询,了解需要访问的网站的公司的电话后,再致电咨询相关的网站域名,虽然很繁琐,但是这样才是最保险的。”
|
|