最牛釣魚網站現身 網友實證瑞星完美攔截
頁面模板跟QQ空間的登錄框一模一樣,輸入密碼后還彈出一模一樣的"輸錯密碼"提示,但其實這時候黑客已經取得了你的密碼,傳統反釣魚技術很難準確攔截。但近日有網友親身驗證,瑞星智能反釣魚系統能夠完美攔截此類新型釣魚網站,強力保護用戶的賬號密碼安全。
該網友表示,此類新型"釣魚"頁面與QQ官網一模一樣,當他實驗性地輸入假帳號和密碼時,瑞星通過對該網站的行為分析,成功攔截此網站;而其它采用"黑名單"技術的殺毒軟件則束手無策。
普通釣魚網站在用戶輸入密碼后,會顯示錯誤頁面;這個釣魚網站在輸入密碼后,除了報錯之外,還會跳轉到一個真實的QQ空間頁面,讓人以為這是真實的登錄框。類似的細節設計,讓網友們稱之為"最牛釣魚網站"。
(釣魚網站的框很像真的QQ)
據介紹,瑞星智能反釣魚技術是通過對輸入的帳號密碼是否傳輸回服務端來驗證進行判斷真偽QQ登錄,正常的QQ登錄會傳回服務器驗證輸入,而釣魚網站則僅僅判斷了輸入的帳號和密碼是否大于四位。
瑞星安全專家對此解釋說,現在,20%的釣魚網站壽命僅有一天,80%的釣魚網站存活不超過一個星期。因此,很可能在被加入"黑名單"之前,該釣魚網站就早已銷聲匿跡,從而使得攔截效果非常有限,瑞星智能反釣魚通過對釣魚網站色塊布局頻率、引誘用戶鼠標點擊的行為習慣、域名變化趨勢等多個方面進行"智能"識別,可以攔截最新出現的各種釣魚網站。
目前,釣魚網站已經形成一條包括制作、出售、傳播,乃至售后服務的一條完整的產業鏈,僅2010年,就造成網民經濟損失超過200億元。而在2011年初,由于元旦、春節等重要節日的到來,也使得網絡訂票、網購、充值類的釣魚網站數量出現大幅上升。
瑞星安全專家提醒,每逢重大節假日,都是網絡釣魚的高發期,網民要謹慎識別各類中獎、折扣、倒票信息,同時始終保護個人上網安全。此外,網民可以選擇瑞星安全網址:http://hao.rising.cn/,該網站針對目前泛濫的釣魚網站、掛馬網頁等網絡威脅專門設計,集合了網民常用的軟件下載、網游、網銀、炒股、票務查詢等多個常用網址,并且對所有網址都進行了徹底的安全檢查,保證無毒無木馬無釣魚。