電腦和手機上網給人們的生活帶來便利,卻也面臨著網絡安全風險。國家互聯網應急中心近日表示,將與國內外網絡安全機構一起,攜手重點打擊三類網絡黑色地下產業鏈。
這三類黑色產業分別是:發動涉嫌拒絕服務式攻擊的黑客團伙,盜取個人信息和財產賬號的盜號團伙,以及針對金融、政府類網站的仿冒制作團伙。
這次專項行動的首要打擊對象是涉嫌發動拒絕服務式攻擊的黑客團伙。這類網絡攻擊是黑客最常用的攻擊形式。黑客通過植入病毒從而控制大量電腦,進而操控這些電腦反復登錄某一網站,由于登錄某一網站的電腦數量過于巨大,使得該網站無法承受,從而癱瘓,這樣黑客就達到了攻擊的目的。目前,我國境內發生的大部分網站癱瘓事件都是由這一類攻擊造成的。黑客通過植入病毒進而控制大量電腦就形成了所謂的僵尸網絡。
境內僵尸網絡 境外服務器控制
據國家互聯網應急中心公布的《2014年中國互聯網網絡安全報告》顯示,2014年我國境內感染木馬僵尸網絡的主機為1108.8萬余臺,境內木馬僵尸控制服務器6.1萬余個,較2013年都有所下降。但與此同時,大量僵尸網絡控制服務器向境外遷移,4.2萬個境外控制服務器數量較2013年增長了45.3%。
針對僵尸網絡控制服務器向境外轉移的趨勢,國家互聯網應急中心將與國外網絡安全機構聯合開展打擊行動。
業內人士:網絡攻擊多因私服和博彩
據業內人士透露,70%-80%的網絡攻擊是由游戲私服、棋牌類博彩等同業競爭引發的。這種攻擊就像打手斗毆,一旦打紅了眼,就可能會導致公共網絡的大面積擁堵。而一些服務器機房則成為保護傘。
盜賣客戶隱私信息成產業鏈
2015中國計算機網絡安全大會發布的最新通報顯示,過去的一年,我國多家知名電商、快遞公司、招聘網站、考試報名網站等發生數據泄露事件。
國家互聯網應急中心運行部副主任嚴寒冰表示,黑客地下產業鏈里分工非常明確,有些人負責挖漏洞,有些人負責利用漏洞,有些人負責去拖庫,有些人負責把庫里拖出來的數據拿出去整理出來賣,再有一些人負責拿這些數據去進行欺詐。
數十億條隱私數據在網上流傳
2014年5月,小米手機論壇因存在漏洞發生泄露事件,800萬用戶的賬號、密碼等數據泄露;12月,12306火車票購票網站遭受攻擊,13萬用戶的賬號、密碼、身份證號碼及手機號碼等信息在網上流傳。此外,訂票、社交、點評、論壇、瀏覽器類知名網站的手機app的用戶數據也遭到泄露。
根據統計,僅2011年至2014年底,已被公開并被證實已經泄露的中國公民個人信息就多達11.27億條,內容包括電話號碼、電子郵件、通信地址,甚至是身份證號和賬號密碼等信息。
2014年5月,警方破獲了一起涉案金額高達14.98億多元的銀行卡盜刷案件。據介紹,18歲的嫌犯葉某用自編的黑客軟件,通過互聯網批量提取客戶銀行卡信息,再通過網上中介人員層層轉賣,不法分子則尋找銀行網上支付、第三方快捷支付的漏洞,將這些銀行卡在網上大肆盜刷或轉賬謀利,已經形成了一個龐大的盜刷群體。
“黑客騙子”:手法多樣詐騙錢財
如果說直接從網站數據庫中竊取數據倒賣賺錢的黑客是小偷的話,還有一些“黑色產業”從業者則稱得上是地道的騙子,他們通過各種障眼法讓人上當受騙,主動交出自己的隱私數據,甚至是銀行卡里的錢。
釣魚網站是常見的網絡騙術,2014年,國家互聯網應急中心監測到仿冒我國境內網站的釣魚頁面99409個,較2013年增長2.3倍。從被仿冒對象來看,針對第三方支付機構、網上銀行等金融機構的仿冒頁面占比超過80%,主要是誘騙用戶提交銀行卡號、密碼、身份證號碼等信息,同時還有大量針對電信企業的仿冒頁面,主要是虛假充值頁面,占比達12%。
據了解,網絡釣魚與手機app的結合越來越緊密,許多仿冒頁面僅能通過手機訪問,針對手機網銀、微信等手機app的仿冒事件頻發。
攔截木馬 精度時效性有升級
在此過程中,一種通過釣魚、誘騙、欺詐等方式誘導用戶安裝的短信攔截木馬,則扮演著一個至關重要的角色。
安天實驗室工程師潘宣辰稱,短信攔截木馬從2013年興起到2014年集中爆發后已開始升級,在通過其他手段獲得用戶數據后,無論精度還是時效性都可以做到更有針對性和欺騙性的投放和攻擊。
信息販賣 一條個人信息賣價20元
“黑產”騙術除了通過攔截木馬攔截短信之外,還有通過電話實現的機票退款陷阱。詐騙者首先在網上購買航班乘客詳細信息,然后,編造航班取消的消息發送到乘客手機上,要求乘客撥打虛假客服電話退回機票款,最后,誘導乘客到銀行自動柜員機上辦理退款,從而將乘客銀行卡上的錢轉到詐騙者賬戶上。在這個犯罪鏈條中,航班乘客信息的販賣是整個詐騙犯罪的關鍵一環。
據互聯網安全漏洞網絡安全工程師介紹,詐騙者通過淘寶購買航班乘客信息,一條信息賣價20元。
小編給大伙兒提個醒兒,在享受網絡帶給我們便利的時候,還是要多個心眼,注意防范可能面臨的安全風險,比如使用電腦和手機的時候,不要登錄來路不明的網站和網址,不要輕易相信陌生號碼發過來的程序或者圖片,因為這可能是一個木馬病毒;另外,要注意保護好自己的個人信息,不要告訴他人,如果經常用電腦和手機辦理個人理財或交易,最好定期給手機程序更新和升級。