卡巴斯基:保护数字财富,远离金融钓鱼
钓鱼是一种模仿知名在线资源创建虚假网页,以此诱骗用户提供账户登录信息、密码及其它个人信息的网络欺诈手段。根据卡巴斯基实验室发布的研究报告《2014年金融网络威胁》,2014年,28.8%的钓鱼攻击以窃取用户的金融数据为目标,给网民的数字财富造成了巨大的潜在危害。
具体而言,2014年,网络罪犯在16.3%的攻击中使用了知名银行的名称,相比2013年的22.2%这一比例呈下降趋势。与此同时,7.3%的网络攻击使用了知名在线商城网站的名称,较2013年的6.5%出现了小幅增长。而在卡巴斯基实验室防御技术拦截的钓鱼页面中,5.1%均以支付系统为攻击,这一比例较2013增长了2.4%。
通过上述数据不难看出,网络罪犯在实施欺诈的同时,还将其重心从银行转移至支付系统与在线商城网站。卡巴斯基实验室的报告显示,在针对支付系统的攻击中,网络罪犯大多以用户Visa卡(占支付系统威胁的31.02%)、PayPal(占30.03%)和American Express(24.6%)的信息为目标。其中,PayPal钓鱼页面所占比例较2013年下降了14.09%。而在遭受攻击最频繁的在线商城中,Amazon仍以31.7%的比例居于首位,较前年的降幅达29.41%。
不仅如此,卡巴斯基实验室安全专家还发现,针对Mac OS X用户的钓鱼邮件呈增长趋势。整体而言,48.5%的Mac系统钓鱼页面均以窃取金融信息为目的,较去年增长了9.6%。
卡巴斯基实验室网络内容分析师Nadezhda Demidova表示:“由于金融钓鱼在过去几年的增长,频频出现于钓鱼垃圾邮件中的品牌已对此做出反应。这些品牌开始更加积极地解决钓鱼邮件的发送渠道,尤其是垃圾邮件。因此,针对大品牌的钓鱼邮件有所减少。然而,网络罪犯随即以新兴‘市场’为攻击目标。举例而言,2014年我们看到了大量基于机票销售网站的垃圾邮件。这些攻击目标在过去的垃圾邮件中非常少见。”
现代的钓鱼网站已变得越发复杂,增加了用户识别钓鱼网站的难度。因此,卡巴斯基实验室推荐用户使用一款具有领先反钓鱼技术的网络安全解决方案。卡巴斯基实验室针对家庭和企业用户的旗舰产品以及专为银行打造的卡巴斯基反欺诈平台均包含反钓鱼组件。该组件由反钓鱼数据库、卡巴斯基安全网络以及启发式分析三个组件构成,能够保护用户远离钓鱼欺诈。反钓鱼组件的效力已获得多家独立测试实验室的认可。
(责任编辑:往生)