案例一:一紙不會寄出的大學錄取通知書
王某是2018年的應屆高考生,平時成績一直不錯,高考卻意外發揮失常。剛剛踩線的分數,別說進入自己的理想大學,就連被看得上眼的院校錄取的機會都十分渺茫。幾天來,王某情緒低落,意志消沉,呆坐在電腦前搜索著各種院校的信息。
忽然,一所名叫“XX經貿大學”的院校吸引了王某的注意。點開學校主頁,藍白配色、方正格局彰顯著學校的大氣,滾動的首頁照片和新聞動態都體現出這所學校的活力。于是,王某連忙通過網頁上提供的電話聯系了招生老師。對方表示,雖然王某的分數不及往年錄取線,但念在他心意誠懇,只要提前向學校預交一萬元學費,就可以為他保留一個入學名額。
王某再次查看學校網站信息和網頁鏈接導向的官方高校名單,確認該大學屬于綜合類一本院校,便不再有疑,將一萬元匯去了指定銀行賬戶。
可惜,王某等來的并不是一紙大學錄取通知書,而是一條虛假高校網站招搖撞騙的新聞,一萬元也白白打了水漂。
案例二:800元就可以買到的假文憑
套用錢鐘書先生的一句話,“大學是一座圍城,城外的人想進去,城里的人想出來”。有高考不得意費盡心思想進個大學的,就有在大學里揮霍人生拿不到畢業證的。
高考結束的時節,剛好也是一年一度的畢業季。網絡上一群以制作、販賣假文憑為生的人,也迎來了一年中的生意旺季。他們以幾百元至兩萬元不等的價格,出售從大專院校到重點大學的假學位證、畢業證,為那些無法正常畢業的學生提供一塊“敲門磚”,“幫助”他們后續就業。
部分假文憑販子甚至打出了“學信網永久可查”的口號,而學信網正是教育部指定的學歷查詢唯一網站。那么,假文憑是如何做到可查詢的呢?學信網的工作人員透露,“他們說可以查詢得到,很可能是可以在假網站查到”。
此前有媒體報道,造假者提供的www.chsl.com.cn為山寨學信網的網站,與真正的學信網域名www.chsi.com.cn只有一個字母之差,兩者的網站格局與內容幾乎全盤相同,粗略瀏覽之下難以區分。有不少人就因在假網站上查到了購買的文憑信息,信以為真,從而受騙。
案例三:論文發到了假網站
類似的利用假冒網站展開的教育欺詐事件并非少數,除了學生,教育工作者們也容易中道。
李某做了多年大學講師,好不容易一篇論文被刊發在某指定雜志上,沒想到,卻在提交鏈接申請職稱評審的過程中出了問題。
據李某講述,今年年初他在網上搜索該雜志,找到了一個“官網”鏈接。他在該網站投稿后不久,便有自稱該雜志主編的人主動聯系,李某也聽信電話,接連向對方賬號匯去300元初審費和5860元版面費。
然而,此后論文遲遲沒有在該雜志上發表,“主編”的電話也總是無人接聽。李某只好通過114查到該雜志社的聯系方式,打電話過去詢問,對方卻稱從未收到他的稿件,而那個轉賬的銀行賬號也非雜志社所有。
直至此時,大學講師李某才明白自己被騙了。
原來都是克隆網站惹的禍
綜合以上三個案例,不難發現,其中都包含著一個關鍵環節——假網站,也就是“克隆網站”。
克隆網站在教育行業的應用效果,就是惡意仿造高校招生網站、期刊發布網站,或非法篡改官方公示數據或鏈接,乃至出現使用假信息者被詐騙者套牢的“黑吃黑“局面。
那么,網站是如何被克隆的呢?
方法很簡單。不法分子只要利用爬蟲等自動化工具,批量挪用目標網站的所有網站結構和網頁信息,再輔以相似度極高的域名,就可以輕松建立克隆網站,迷惑普通用戶,誘騙他們點擊網站上的虛假鏈接或撥打詐騙電話。
然而,許多被克隆的網站并不清楚自己的處境,很多時候甚至要通過用戶舉報、新聞報道、上級通報等渠道,才能發現自己已經成為不法分子的目標。
“反偵察手段”不斷升級
該是動態安全出手了
實際上,每年教育行業都會在安全防護上持續投入,很多教育服務類網站已經部署了NGFW、Web防火墻等安全防護措施。但是隨著不法分子的“反偵察手段”不斷升級,多源低頻的特點使得攻擊不留痕跡,IP地址難以追查。面對夜以繼日不停拖取信息的爬蟲、網站克隆工具,和層出不窮的克隆網站,傳統的安全防護手段已經有心無力。
因此,單純依賴傳統安全,無論是對于網站克隆的防護,還是對于網站被克隆后的追蹤處理,都無濟于事。面臨克隆網站威脅的教育行業,需要的是更及時、更主動、更高效的創新安全解決方案。
瑞數Botgate動態應用保護系統,徹底轉變了傳統的安全防護思路,通過動態技術和人機識別技術,能夠在正常流量中高效甄別并實時阻攔由自動化爬蟲工具發起的訪問請求。爬蟲工具無法使用,就意味著山寨網站失去了數據來源。可以說,“殺死”網站克隆工具,很大程度上就是將網站克隆殺死在搖籃里!
拓展閱讀:
又一所“大學”網站被關停 擦亮慧眼謹防受騙 http://baijiahao.baidu.com/s?id=1603411601532321557&wfr=spider&for=pc
【騙局】假文憑可以以假亂真,1.8萬可買211院校學歷!https://www.sohu.com/a/161235306_818185
北京打掉一新型詐騙團伙建虛假網站謊稱幫發論文斂財 http://www.legaldaily.com.cn/legal_case/content/2016-05/04/content_6611316.htm?node=33812