反釣魚技術獲突破 智能封堵釣魚網站
近一段時間,"釣魚網站"頻繁出現在各個媒體的報道中,網民們雖然對于"釣魚網站"的手段有所了解,但要真正防范起來卻并非那么簡單。
據國家計算機網絡應急中心估算,目前國內"網絡釣魚"導致網民的損失已達76億元。也就是說,全國3.16億網民平均每人損失24元,若按其中8788萬的活躍網購用戶來計算,平均每人損失86.5元。由此可見,網絡釣魚的危害已大大超出人們的想象。
釣魚網站為何屢禁不止?
釣魚網站為何屢禁不止?普通用戶對于釣魚網站為何難以防范呢?據瑞星安全專家唐威介紹,目前釣魚網站主要顯現出兩大特點:
一是網絡搜索、競價排名已成為釣魚網站的重要詐騙手段。比如我們現在在百度上搜索搬家公司或租車信息,其中絕大部分都是虛假信息,一旦用戶撥打其800、400等客服電話與之聯系,就很有可能會上當受騙。據了解,上海搬場專業委員會近日宣布,全市搬場行業全部退出百度,以示清白。由此可見,針對搜索引擎的釣魚網站其泛濫程度有多么嚴重。
二是目前色情網站已成網絡欺詐的重大陷阱。現在很多以網站彈出廣告、QQ群內信息傳播的色情網站、成人交友網站都會要求用戶先注冊充值,才能進入。而用戶一旦充值,通常會石沉大海。更有甚者,用戶首次小額充值后確實可以進入網站,但一旦對網站有所信任,在充值更多金額后才會受騙上當,而用戶又往往不敢對外聲張,從而使這種騙局逍遙法外。
唐威還介紹說,某些搜索引擎對廣告來源并不多過多審核,任何人只要支付相應的費用,并提供具體的關鍵字,就可以提升其關鍵字在搜索結果中的排名,"這是如今釣魚網站泛濫的主要原因之一"。
除此之外,以前針對釣魚網站在技術上也確實存在一定的難度。釣魚網站與病毒不同,很多釣魚行為、特征分辨需要人工處理,可能耗費極大的人工審核成本,小一點的廠商無法承擔先期巨大的投入,因此其技術門檻較高。而就目前的安全行業來講,現今對于釣魚網站還主要是通過URL來進行辨別,對于直接帶毒、或者帶有安全問題的假冒QQ、假冒淘寶等網站進行防范和打擊。但這些網站只占釣魚網站的一小部分,沒有最終解決大量網民遭到假購物、假醫療等釣魚網站威脅的問題。
瑞星"云安全智能反釣魚"系統封堵釣魚網站
不過令人振奮的是,針對日益猖獗的釣魚網站,瑞星已經啟動了一項 "云安全智能反釣魚"技術。該技術主要包括四個方面,即"釣魚網站不良信譽系統與域名相似度技術"、"知名網站備案系統與頁面相似度技術"、"智能分析技術[FS:PAGE]"和"其它輔助技術"。據介紹,運用這種先進的技術不但可以降低程序處理時的誤報率,還能夠降低終端用戶的使用成本。
據唐威介紹,"釣魚網站不良信譽系統和域名相似度技術"可以理解為云安全域名黑名單技術。瑞星為此專門建立了一套不良信譽網站的評級系統和黑名單,并對網站域名與知名網站域名的相似度進行風險評估,以使用戶避免所面臨的風險。
而"知名網站備案系統和頁面相似度技術"則是對知名網站的備案信息、網站內容和布局等進行備案,對其它網站與備案的內容進行對比,從而判定出假冒的釣魚網站。
"智能分析技術"則是"云安全智能反釣魚"的核心技術,主要包括三方面:網頁行為特征分析、釣魚行為特征分析和虛擬機技術。
除此以外,一些其它的輔助技術也應用在了瑞星的智能反釣魚系統中。
據透露,"云安全智能反釣魚"系統現已進入最后的兼容性測試階段,其中部分成果已經應用到了最新的瑞星全功能安全軟件2011 beta版和瑞星個人防火墻2011 beta版中。希望廣大網民能盡快應用到這樣的技術來全面封堵釣魚網站,為人們創造出一片純凈的網絡環境。