近幾年,因網(wǎng)絡(luò)犯罪引發(fā)的用戶財(cái)產(chǎn)損失呈現(xiàn)上升勢(shì)態(tài)。根據(jù)央視財(cái)經(jīng)頻道報(bào)道,31.8%有網(wǎng)絡(luò)購(gòu)物經(jīng)歷的網(wǎng)民曾在網(wǎng)購(gòu)過程中遇到釣魚網(wǎng)站或詐騙網(wǎng)站,而被騙的網(wǎng)民已達(dá)6169萬(wàn)人次。卡巴斯基實(shí)驗(yàn)室公布的一份調(diào)查數(shù)據(jù)則顯示,網(wǎng)絡(luò)罪犯通過發(fā)動(dòng)攻擊獲取的利潤(rùn)較其成本高出20倍有余。如此暴利究竟從何而來?且看下面的信息圖表。
舉例而言,黑客們可以創(chuàng)建一個(gè)假冒知名社交網(wǎng)站的釣魚網(wǎng)站,通過發(fā)送大量垃圾郵件進(jìn)行傳播(郵件中包含指向釣魚網(wǎng)站的鏈接)。據(jù)研究,發(fā)動(dòng)這一攻擊的平均成本為150美元。但是,如果攻擊者成功吸引到100個(gè)用戶訪問該釣魚網(wǎng)站,就可以通過銷售用戶的敏感數(shù)據(jù)獲利1萬(wàn)美元。而受害者會(huì)因此丟失重要的聯(lián)系人信息、個(gè)人相片以及信息等。
研究還顯示,手機(jī)鎖定木馬和加密贖金軟件的平均成本分別為1000和2000美元。但是,其“回報(bào)”也同樣水漲船高:攻擊者解除手機(jī)鎖定的價(jià)格從10至200美元不等,而解密數(shù)據(jù)的贖金則最少為100美元。盡管這兩種惡意軟件價(jià)格不菲,想要一夜暴富的網(wǎng)絡(luò)罪犯會(huì)使用更加昂貴的銀行木馬直接攻擊用戶的網(wǎng)銀賬戶。比如,網(wǎng)絡(luò)罪犯花費(fèi)3,000美元購(gòu)買惡意軟件和漏洞利用程序,就可以獲利7.2萬(wàn)美元,受害者的人均損失為722美元。
對(duì)于目前的網(wǎng)絡(luò)犯罪形勢(shì),卡巴斯基實(shí)驗(yàn)室首席安全專家Alexander Gostev深表?yè)?dān)憂:“現(xiàn)在,購(gòu)買惡意軟件并不難。買家可以在多個(gè)黑客論壇上找到價(jià)格低廉的惡意軟件。而且,想要采取這種非法手段獲利的黑客甚至不需要掌握任何技巧。他們通過一定的價(jià)格就可以購(gòu)買現(xiàn)成的惡意軟件包,任意發(fā)動(dòng)攻擊。正因如此,普通用戶更需小心提防,避免丟失錢財(cái)或數(shù)據(jù)。”