導(dǎo)語:3月21日晚CCTV2頻道《經(jīng)濟(jì)半小時》欄目播出名為《誰拿了我的電子錢包》的節(jié)目,揭開互聯(lián)網(wǎng)病毒背后黑色產(chǎn)業(yè)鏈條,對病毒集團(tuán)如何欺騙、侵害網(wǎng)民進(jìn)行了詳細(xì)分析介紹,并指出病毒集團(tuán)已將重點(diǎn)轉(zhuǎn)向網(wǎng)購人群。
視頻:《經(jīng)濟(jì)半小時》之誰偷了我的電子錢包
媒體來源:CCTV財經(jīng)頻道《經(jīng)濟(jì)半小時》
var sinaBokePlayerConfig_o = {
container: "p_player", //Div容器的id
playerWidth:298, //寬
playerHeight:250, //高
autoLoad: 1, //自動加載
autoPlay: 0, //自動播放
as:1, //廣告
tj:0 //推薦
};
// 將播放器初始化代碼“SinaBokePlayer_o.showFlashPlayer();”放到這個回調(diào)方法里面可以保證異步初始化不出問題。
// 注意回調(diào)方法名是固定的,為:__onloadFun__,命名空間為window頂級對象,保證沒有其他覆蓋。
// 此方法的聲明最好放到detectbrowserplayer.js的引入上面,保證調(diào)用沒有問題。(查看下面一行的script文件引入)
window.__onloadFun__ = function(){
sinaBokePlayerConfig_o.autoLoad = 0;
sinaBokePlayerConfig_o.autoPlay = 0;
SinaBokePlayer_o.addVars("vid", 48665124);
SinaBokePlayer_o.addVars("as", 0);
SinaBokePlayer_o.addVars("logo", 0);
SinaBokePlayer_o.addVars("pid", 2);
SinaBokePlayer_o.addVars("head", 0);
SinaBokePlayer_o.addVars("tj", 0);
SinaBokePlayer_o.addVars("tjAD", 0);
SinaBokePlayer_o.addVars("vblog", 2);
SinaBokePlayer_o.addVars("singleRss", "http://video.sina.com.cn/iframe/fourlists/p/tech/i/v/2011-03-21/235961289521.xml");
SinaBokePlayer_o.addVars('HTML5Player_autoChangeBGColor', false); //可以加入這行,播放器就不會自動修改容器背景色,和flash播放器保持一致了。這行代碼不會對flash播放器有影響。
SinaBokePlayer_o.showFlashPlayer();
}
以下為節(jié)目實(shí)錄:
主持人:晚上好,歡迎收看經(jīng)濟(jì)半小時。今天我們關(guān)注一個新名詞“病毒集團(tuán)”。最近一周,工業(yè)和信息化部多次召集幾大電子商務(wù)網(wǎng)站、殺毒軟件企業(yè)和電信運(yùn)營商召開會議,針對日漸猖獗的“病毒集團(tuán)”制定新的策略進(jìn)行全面圍剿。究竟什么是“病毒集團(tuán)”?他們做了什么?又對消費(fèi)者構(gòu)成了哪些侵害?我們從網(wǎng)友一次離奇的網(wǎng)絡(luò)購物經(jīng)歷說起。
網(wǎng)友千鳥是一個互聯(lián)網(wǎng)從業(yè)者,平時工作之余經(jīng)常會在網(wǎng)上購買東西,2月25日晚上,千鳥像往常一樣,登陸上一個他平時常去的購物網(wǎng)站。
千鳥 網(wǎng)友
千鳥:我在網(wǎng)上是買郵票,然后我是通過淘寶網(wǎng)站那個搜索,購物搜索,然后我找到了我想要的貨物,就通過這個貨物,到了那個店鋪。
那家網(wǎng)店的客服在網(wǎng)上給了千鳥一個QQ號,于是千鳥就在QQ上收取了對方發(fā)來的貨品照片,并和對方談好了價錢。
千鳥:然后我就跟這個老板達(dá)成了第一筆39000塊錢的訂單,我很順利把那個單子拍下,并且支付,成功了。
千鳥通過招商銀行的專業(yè)版支付了這一筆39000元貨款,顯示沒有任何異常。
千鳥:然后大概二十分鐘以后,QQ上那個自稱老板的人又聯(lián)系說,說還有20件的貨物一共就是7800塊錢,我想了一下,我覺得還不錯,我就業(yè)把7800塊錢第二筆的訂單又給買了,但在這個時候,我再進(jìn)行付款,最后的那一步出現(xiàn)了一個錯誤,出現(xiàn)了一個錯誤,他明確告訴我說,說你的這個付款沒有成功,請返回重新支付。
熟悉計算機(jī)網(wǎng)絡(luò)的千鳥當(dāng)時就有點(diǎn)懷疑,但想到平時購物也有支付不成功的現(xiàn)象,他還是返回購物網(wǎng)站的頁面,根據(jù)提示又重新支付了一次。
千鳥:當(dāng)然這個過程自己感覺還是非常小心,但還是沒有發(fā)現(xiàn)這個問題,但是在最后還是出現(xiàn)了跟第二次交易一模一樣的錯誤,告訴我還是沒有支付成功,但是我清晰地看到,那個招商銀行的專業(yè)版提示是支付成功了。
網(wǎng)店提示支付不成功,但銀行后臺顯示,錢已經(jīng)被轉(zhuǎn)走,這時候千鳥開始緊張起來。
千鳥:我就打客服電話,我就問,這三筆,我剛才交易這三筆訂單查一下是否是正常,是不是支付到了淘寶或者支付寶那邊,然后對方就告訴我,沒有支付到支付寶,說支付到了一家上海的賬戶下。
意識到被騙的千鳥,一邊撥打110報警,一邊通過自己互聯(lián)網(wǎng)領(lǐng)域的朋友,追查三筆款項(xiàng)的下落。
千鳥:三筆訂單是匯到了一個游戲賬號去,并且已經(jīng)全部消費(fèi)完了,當(dāng)然后來這個電話陸續(xù)反饋過來,后來仔細(xì)查了一下,是一萬多塊錢是買成了那個游戲賬號,是游戲點(diǎn)卡之類的,還有四萬塊錢是買了手機(jī)充值卡,也就是說他買的東西都是這個虛擬物品,是很便于銷贓的
主持人:這位叫千鳥的網(wǎng)友是在進(jìn)行網(wǎng)絡(luò)購物的時候被騙走了5萬多元。而在南京我們發(fā)現(xiàn),一些從來沒有在網(wǎng)絡(luò)上購物的人,銀行賬戶里的現(xiàn)金也不翼而飛,最多的一筆甚至高達(dá)100多萬元,這是怎么回事,記者繼續(xù)進(jìn)行了調(diào)查。
今年1月份以來,南京警方接到多起網(wǎng)上銀行用戶的報警,稱自己銀行賬號上的巨額現(xiàn)金被人莫名轉(zhuǎn)走。
唐濤 南京市公安局鼓樓分局刑警大隊(duì)教導(dǎo)員
唐濤:僅1月份到我們1月20日,就發(fā)現(xiàn)有70多起案件,總共涉案金額有270多萬。
而在此之前,他們均收到過一條自稱銀行發(fā)送的短信,提醒自己的網(wǎng)銀口令卡即將過期,讓其登陸到短信提供的銀行網(wǎng)址上進(jìn)行升級。
唐濤:住在我們鼓樓區(qū)的孫先生也報案,同樣也是收到一條短信,請他盡快登錄www.bocvk.com進(jìn)行升級,他登錄過之后,隨即發(fā)現(xiàn)他賬戶里面64萬現(xiàn)金被犯罪嫌疑人轉(zhuǎn)走,家住鼓樓區(qū)的徐先生同樣也是發(fā)現(xiàn)升級之后,發(fā)現(xiàn)它這個賬戶里面的100萬塊錢已經(jīng)被轉(zhuǎn)走。
警方調(diào)查發(fā)現(xiàn),受騙人收到的短信均不是銀行發(fā)送,短信里所謂的銀行網(wǎng)址也是假冒的。
周操 江蘇省公安廳內(nèi)保總隊(duì)隊(duì)長
周操:他們開發(fā)了網(wǎng)銀的假網(wǎng)頁,我們稱之為叫釣魚網(wǎng)站。這個釣魚網(wǎng)站的目的主要是把網(wǎng)銀客戶的用戶名、密碼和動態(tài)口令盜走。這個就相當(dāng)于什么呢?就相當(dāng)于把保險箱用戶的鑰匙和保險箱的密碼給盜走,然后去打開保險箱,把保險箱里面的錢或者貴重物品給盜走,原理是一樣的,只不過它是發(fā)生在網(wǎng)上。
南京警方馬上成立了專案組,通過偵查發(fā)現(xiàn),這個鏈條上的犯罪嫌疑人分散在福建、廣東以及浙江幾個省市,彼此之間甚至都不用見面,平時主要通過電話和網(wǎng)絡(luò)進(jìn)行聯(lián)系。
唐濤:雖然這個犯罪嫌疑人主要是依托于電信,還有網(wǎng)絡(luò)媒介實(shí)施詐騙,那么它終歸是要留下他的蹤跡,我們進(jìn)行追蹤,最后是明確了犯罪嫌疑人。
2月17日,南京鼓樓警方派出刑警分赴福建、泉州、安溪、廣東珠海以及浙江舟山等地對涉案犯罪嫌疑人展開抓捕。中午12時,在專案組的統(tǒng)一指揮下,四地刑警同時展開抓捕行動,將這個團(tuán)伙13名犯罪嫌疑人全部抓獲。
記者:你這次是因?yàn)槭裁催M(jìn)來的?
易自定 犯罪嫌疑人
易自定:因?yàn)樯嫦釉p騙。
記者:你說一下你自己都做了什么?
易自定:就是發(fā)短信給受害人,然后跟他們講大概內(nèi)容是,您的中行網(wǎng)銀口令已過期,請登錄一個網(wǎng)址進(jìn)行升級,然后有人登錄的話,我負(fù)責(zé)看電腦,有人登錄的話,后臺就可以顯示出來,后臺顯示出來以后,就是通過后臺看到他的用戶名跟密碼還有動態(tài)口令,然后輸入到正規(guī)的中國銀行網(wǎng)站上面。然后看一下里面有錢就可以轉(zhuǎn)出來。
記者:一共做了多久,你做這個工作?
易自定:我前后7天,然后中間休息兩天,就是有做了5天。
記者:那你做的這5天里頭,一共轉(zhuǎn)了多少筆賬,大概金額是多少?
易自定:具體多少筆我不記得,金額大概在140萬左右。
朱志文 犯罪嫌疑人
朱志文:230萬左右。
記者:一共取了230萬。
朱志文:對。
記者:取完的錢得交給誰了?
朱志文:取完了就是交易助強(qiáng)這個人,就是跟他單獨(dú)接觸。
記者:你認(rèn)識他們這個團(tuán)伙里頭的其他人嗎?
朱志文:其他人我就不認(rèn)識,我只有跟他接觸,這樣子,只有跟他單向接觸,那就是其他的就是說我也沒見過。
王新宇 江蘇省公安廳刑偵局調(diào)研員
王新宇:像現(xiàn)在這種犯罪它都在社會上已經(jīng)形成了一個產(chǎn)業(yè),一個公司化的運(yùn)作,比如說你要注冊這個網(wǎng)站,那么它域名這些東西都有專門的人給你做,為你銀行騙來的錢,快速提現(xiàn),又有專門的提款公司,專門是從事這種,有一批人,它是整個有一個鏈條為這個詐騙犯罪來進(jìn)行服務(wù)。
周操:江蘇省公安廳內(nèi)??傟?duì)隊(duì)長
周操:這樣的一類案件絕不是個人作案,單人作案,它是一個團(tuán)伙,甚至于不止一個團(tuán)伙,它是和境外,和我們的沿海地區(qū)一些犯罪分子基本上勾結(jié)在一起。你像這些釣魚網(wǎng)站基本上都是通過境外的服務(wù)器,犯罪分子詐騙目標(biāo)瞄向了我們江蘇,但是犯罪分子人有的在境外,有的是在廣東、福建一帶,所以說像這類的犯罪,要打擊起來難度是很大的。
主持人:公安人員告訴記者,這些受害者都是遇上了“病毒集團(tuán)”。那么“病毒集團(tuán)”究竟是通過什么樣的方式來騙取錢財?shù)哪兀?/p>
主持人:來自《2010年中國網(wǎng)絡(luò)購物安全報告》的數(shù)據(jù)顯示,2010年中國網(wǎng)上零售市場交易規(guī)模超過5000億元,尤其是面向個人消費(fèi)的電子商務(wù),其網(wǎng)上零售市場規(guī)模首次突破1000億元大關(guān)。于此同時,作為病毒集團(tuán)中專門實(shí)施詐騙的釣魚網(wǎng)站每天增加1500個,已經(jīng)成為了網(wǎng)絡(luò)購物的第一大威脅。那么犯罪分子是用什么手段實(shí)施詐騙的呢?
國內(nèi)一家安全軟件企業(yè)的工程師李鐵軍,對互聯(lián)網(wǎng)的釣魚網(wǎng)站以及病毒黑色產(chǎn)業(yè)鏈進(jìn)行分析發(fā)現(xiàn),犯罪分子的主要獵物已經(jīng)由網(wǎng)游行業(yè)轉(zhuǎn)變到網(wǎng)上銀行以及電子商務(wù)行業(yè),他們直接將犯罪目標(biāo)指向網(wǎng)上銀行用戶和每個可能上網(wǎng)購物的普通網(wǎng)民。
李鐵軍 金山網(wǎng)絡(luò)安全工程師
李鐵軍:假的中國銀行網(wǎng)站,識別它的標(biāo)志是看這個域名,當(dāng)然大部分網(wǎng)民記不住這個域名,你看所有內(nèi)容鏈接都是從真中國銀行網(wǎng)站摳過來,唯一不同右上角一個非常并且的位置就是中行E令的升級,就是釣魚網(wǎng)站的制作者他們想欺騙。
記者:真正中國銀行網(wǎng)頁是沒有這一個。
李鐵軍:肯定沒有這一塊,用戶點(diǎn)擊進(jìn)去之后,登錄下一個頁面。這個里面,然后就會把自己銀行賬號,密碼動態(tài)口令都會掛上去。這個用戶的,用戶名、密碼、動態(tài)口令全部輸入了以后,騙子就可以拿騙來的信息在任何一臺電腦可以登錄轉(zhuǎn)賬。
李鐵軍告訴記者,和這種相對簡單的制作假銀行網(wǎng)站進(jìn)行釣魚詐騙相比,網(wǎng)友千鳥購物被騙時犯罪分子所用的方法,就顯得更加隱秘,甚至讓一些網(wǎng)絡(luò)老手也防不勝防。騙子往往會以發(fā)送商品介紹或者照片的名義,給對方發(fā)送一個文件,這個文件里隱藏著一個木馬病毒,接收者一旦點(diǎn)擊就會很快中毒,而這一切都是在悄無聲息中完成。
千鳥 網(wǎng)友
千鳥:因?yàn)槲覚C(jī)器中了木馬以后,他在本來我應(yīng)該走一個正常支付流程,他這個木馬,他這個木馬專業(yè)上講,叫做瀏覽器的劫持,就是把瀏覽器我們顯示中間窗口那邊內(nèi)容給你替換掉了,替換或者說偽裝成為了你看起來是一個正常的一個付款的頁面,但實(shí)際上這個訂單是支付到了另外一家公司,就是騙子指定的利用那個公司。
據(jù)業(yè)內(nèi)人士介紹,幾年前,病毒木馬的主要目標(biāo)是網(wǎng)絡(luò)游戲玩家,將偷來的虛擬物品在網(wǎng)游裝備交易平臺來變現(xiàn)。而2010年后,網(wǎng)上銀行和網(wǎng)購成為網(wǎng)民最廣泛的應(yīng)用,在此領(lǐng)域從事網(wǎng)絡(luò)犯罪的不法分子變得異?;钴S,不少網(wǎng)民深受釣魚網(wǎng)站、網(wǎng)購木馬之苦,一些B2C、C2C業(yè)務(wù)因病毒木馬的威脅甚至面臨誠信危機(jī)。
網(wǎng)友千鳥賬戶的錢到底是怎么被騙走的?犯罪嫌疑人利用在QQ對話里面給千鳥發(fā)貨物細(xì)節(jié)圖片的機(jī)會,發(fā)送了病毒,千鳥在點(diǎn)擊的那一刻,病毒已經(jīng)侵入了他的電腦,修改了支付寶的付款路徑。千鳥看似是通過支付寶付的款,實(shí)際上錢已經(jīng)到了騙子指定的賬戶里面。
國內(nèi)安全廠商金山網(wǎng)絡(luò)近日發(fā)布的《2010-2011中國互聯(lián)網(wǎng)安全研究報告》顯示,不法分子利用病毒木馬、欺詐等手段斂財,已經(jīng)逐步發(fā)展成一個“行業(yè)”,并進(jìn)而形成了一條完整的“黑色產(chǎn)業(yè)鏈”。病毒作者也從原來的單打獨(dú)斗,發(fā)展為分工細(xì)致的集團(tuán)化運(yùn)作。
李鐵軍 金山網(wǎng)絡(luò)安全工程師
李鐵軍:我們在做病毒統(tǒng)計分析的時候,發(fā)現(xiàn)有一些病毒它在通過不同網(wǎng)站進(jìn)行傳播,每一次一個新的變種出來的時候,在很多個網(wǎng)站發(fā)現(xiàn)它幾乎同時在傳播,具備相同的性質(zhì),我們感覺它可能具有聯(lián)系的團(tuán)伙,這個長期分析以后就發(fā)現(xiàn)他們之間是一個非常密切協(xié)作關(guān)系,然后我們就把他們命名為一個“病毒集團(tuán)。”
金山網(wǎng)絡(luò)報告顯示,目前國內(nèi)互聯(lián)網(wǎng)上活躍的病毒集團(tuán)不下30個,絕大部分病毒傳播渠道卻僅控制在十個超大的病毒集團(tuán)手中。這“十大”以制作、傳播病毒木馬,并利用病毒木馬獲取非法利益的“黑色機(jī)構(gòu)”分別為黃飛虎集團(tuán)、HYC集團(tuán)、HY集團(tuán)、老蛇集團(tuán)、192集團(tuán)、GZWZ集團(tuán)、CL集團(tuán)、張峰集團(tuán)、WG集團(tuán)、安妮集團(tuán)。這十大病毒集團(tuán)已控制了互聯(lián)網(wǎng)上約80%的病毒下載通道,并由此獲得了驚人的非法收益,有病毒集團(tuán)每年收益甚至高達(dá)幾億元。
李鐵軍:我們把這些十大病毒集團(tuán)名字都通過網(wǎng)絡(luò)已經(jīng)公布出來了。把他們相應(yīng)這些每個集團(tuán)它的活動一些規(guī)律,主要去采用一些破壞手法,怎樣去實(shí)施它的一些犯罪行為,這些資料提供給了有關(guān)部門。
目前,金山網(wǎng)絡(luò)已將這些犯罪團(tuán)伙資料上報有關(guān)部門,全力配合警方打擊此類犯罪行為。
記者輾轉(zhuǎn)聯(lián)系到一位曾經(jīng)的“病毒集團(tuán)”內(nèi)部人士,如今已經(jīng)金盆洗手的他告訴記者,自己曾經(jīng)是個病毒木馬制作者,看到成千上萬的電腦被中馬,在獲取極大成就感的同時,也從中賺取了不菲的收益。
記者:我可不可以問一下,你當(dāng)時做這樣一個工作一共掙了多少錢?
知情人:從最初,就是說兩萬塊錢一個月,但是這個東西的話不是一個每個月都給你發(fā)的,是跟這你這個月所產(chǎn)出的程序和它收益比來算的。最好的一次是,就是說十萬元。但是就是說不是你回回都有十萬,或者回回都有兩萬這樣子。因?yàn)樗豢赡芫褪窃跊]取得信任之前不可能百分百完全用。
記者:你當(dāng)時是怎么樣找到這樣一份工作,或者你的上線怎么找到你的?
知情人:之前那段時間很火的就是找兼職,各大的那種兼職網(wǎng)站層出不窮,其實(shí)在那里面也有相關(guān)一些信息公開出來,然后得到一些信息,還有就是說技術(shù)圈內(nèi),這個圈比較小。
記者:后來為什么不做了?
知情人:其中是一點(diǎn),大的環(huán)境已經(jīng)變了,第二個點(diǎn),就是出于自身的內(nèi)心。這個畢竟這個東西出來混遲早要還的,所以說現(xiàn)在更多的是做一些善事。
那位人士告訴記者,如果按照一般公司包含銷售部、產(chǎn)品部和市場推廣部等架構(gòu)的話,“病毒集團(tuán)”也有類似的架構(gòu)。有人專門負(fù)責(zé)聯(lián)系廣告主或者一些需要推廣自己軟件、網(wǎng)站的廠商,也就是聯(lián)系付錢方的部門,類似銷售部;有人編寫各種木馬程序,也就是生產(chǎn)產(chǎn)品;還有人負(fù)責(zé)將這些木馬傳播出去,需要聯(lián)系一些廣告聯(lián)盟或者中小網(wǎng)站。
知情人:這種團(tuán)隊(duì)在當(dāng)時是很多的,就是一小簇一小簇,不像現(xiàn)在那一小簇慢慢合成一個大的,或者是都散了。當(dāng)然就是像剛才也說了,之前產(chǎn)業(yè)鏈和之前不一樣,之前可以撈一筆大的,就比如說哪個游戲新上線了,然后哪一個網(wǎng)站有新漏洞了,一夜之間賺個五十萬,一百萬沒問題,就一兩天的事情。
記者:你了解不了解,或者你知不知道你在做工作的這段時間里面,你的這個團(tuán)隊(duì)大概有多少盈利?
知情人:我按照他的這個信封,兩三千來算的話,按每個信封,比如說平均50塊錢,那這個盈利,雖然說不可能每天都兩三千,但是就是說弄個平均值,一千乘以50能有5萬,再乘以30天,那就是150萬。
記者:這是一個月,就可以獲利150萬。
知情人:對,這是剛說了一個平均值。
那位人士告訴記者,前期的“病毒集團(tuán)”雖然是掙了不少錢,但對于網(wǎng)民來說,如果沒有網(wǎng)上購物或者使用網(wǎng)上銀行,即便中毒,也就是電腦多彈幾次窗口、被篡改主頁,刷了幾次流量而已,網(wǎng)民并沒有遭到直接的經(jīng)濟(jì)損失。但如今,隨著人們越來越多地在互聯(lián)網(wǎng)上消費(fèi),經(jīng)過網(wǎng)絡(luò)的錢越來越多?!安《炯瘓F(tuán)”也越來越多地將手伸進(jìn)了大眾網(wǎng)民的電子錢包。
記者:你當(dāng)時做這個有沒有失過手?
知情人:失不失手不是我來衡量,而更多是運(yùn)營者,他衡量有沒有失手,我覺得你說得失手是不是被抓這個意思?
記者:恩
記者:這個意思其實(shí),怎么來說,會更多的一個點(diǎn),就是現(xiàn)在我不清楚,但當(dāng)年相關(guān)的公安機(jī)關(guān)或者什么他沒有相關(guān)的人員、技術(shù)進(jìn)行對此追蹤,所以說對于像殺毒軟件廠商或者游戲廠商最多把你殺掉而已,對背后的挖掘也沒有更多的。
記者:把病毒給你殺掉而已。
知情人:沒有更多義務(wù)去挖這個東西,所以說這個失手一般沒有,而更多的失手就是說有沒有虧損,整個沒有虧損,是這種的倒是有過。就是說你看著游戲沒看準(zhǔn),或者前期,但黑網(wǎng)站沒有黑準(zhǔn),這個倒是有。
記者:這個怎么會虧損呢?
知情人:你人員的工資是先發(fā)的,而且就是說,你這個比如說病毒你租賃的服務(wù)器,你這種人員打通,服務(wù)器的費(fèi)用,還有就是這種就是說你的運(yùn)營設(shè)備的一些統(tǒng)計什么,這些東西都是人,都是錢。對吧,那如果說你這個月沒有達(dá)到你發(fā)工資額度就虧了。
主持人:我們看到,現(xiàn)在網(wǎng)絡(luò)犯罪已經(jīng)形成了集團(tuán)化發(fā)展的態(tài)勢, 2010年網(wǎng)絡(luò)欺詐成為“病毒集團(tuán)”的業(yè)務(wù)重心。從制作傳播網(wǎng)購木馬、釣魚網(wǎng)站到利用網(wǎng)絡(luò)購物平臺實(shí)施詐騙,再通過某些第三方支付平臺洗錢,一條瞄準(zhǔn)網(wǎng)購人群牟取暴利的“病毒集團(tuán)”黑色產(chǎn)業(yè)鏈條已經(jīng)基本形成?!?010年中國網(wǎng)絡(luò)購物安全報告》指出,2010年,釣魚網(wǎng)站、木馬等威脅已經(jīng)給網(wǎng)絡(luò)購物用戶造成超過150億元的損失。網(wǎng)絡(luò)安全形勢越來越嚴(yán)峻,并且呈現(xiàn)出一些新的特點(diǎn)和趨勢。
近年來,網(wǎng)絡(luò)購物成為網(wǎng)民最廣泛的應(yīng)用之一,據(jù)統(tǒng)計,2010年,使用過網(wǎng)絡(luò)購物的互聯(lián)網(wǎng)用戶已經(jīng)接近2億人,網(wǎng)絡(luò)購物的市場規(guī)模將超過4300億元。如此廣泛的應(yīng)用令從事網(wǎng)絡(luò)犯罪的不法分子異常活躍。
周勇林 國家計算機(jī)網(wǎng)絡(luò)應(yīng)急處理中心運(yùn)行部主任
周勇林:我們發(fā)現(xiàn)在過去一年里面,金融行業(yè)網(wǎng)站,金融行業(yè)在線交易系統(tǒng)成為黑客一個攻擊一個重點(diǎn),它的攻擊主要還不是說使得這些系統(tǒng)他們這個癱瘓了,不能服務(wù),更多瞄向網(wǎng)絡(luò),網(wǎng)上在線交易,網(wǎng)上銀行這一類的用戶。
面對黑客向網(wǎng)絡(luò)貿(mào)易深伸出的黑手,作為在網(wǎng)上消費(fèi)和交易的網(wǎng)民,怎樣才能避免經(jīng)濟(jì)損失呢?
周操 江蘇省公安廳內(nèi)??傟?duì)隊(duì)長
周操:就是提醒我們的網(wǎng)銀客戶,在操作網(wǎng)銀的時候,一定要按照規(guī)范來進(jìn)行操作。比如講登錄網(wǎng)站的時候,你不能按照短信詐騙短信給你的提醒登錄那個網(wǎng)站,而是要搜集網(wǎng)站的網(wǎng)址,你如果規(guī)范登錄官方的網(wǎng)站,你就不會進(jìn)入釣魚網(wǎng)的陷阱,當(dāng)您進(jìn)入官方網(wǎng)站以后,你去操作一點(diǎn)問題都沒有
國家計算機(jī)網(wǎng)絡(luò)應(yīng)急處理中心運(yùn)營部主任周勇林告訴記者,去年一年里,國家計算機(jī)網(wǎng)絡(luò)應(yīng)急處理中心檢測到的木馬控制域名,幾乎一半是在境外注冊的。越來越多的黑客不僅僅在境內(nèi)從事此類行為。
周勇林:另外就是從我們這個工作過去一年工作來看,發(fā)現(xiàn)的情況來看,就是現(xiàn)在黑客他們在這個勾連,協(xié)同作案過程中,他們這個國際化的傾向越來越明顯了。我們在過去一年里面我們一共監(jiān)測發(fā)現(xiàn)到,木馬的控制端,一共發(fā)現(xiàn)了48萬多個,一共發(fā)現(xiàn)48多萬木馬控制端,這里面有22萬個在境外。
面對這樣的情況,國家計算機(jī)網(wǎng)絡(luò)應(yīng)急處理中心也在逐步完善國際協(xié)調(diào)處理機(jī)制。
周勇林:在過去一年里面我們也積極協(xié)調(diào)境外這種合作伙伴,網(wǎng)絡(luò)這種應(yīng)急服務(wù)應(yīng)急機(jī)構(gòu)去處理,我們得到美國、澳大利亞、韓國、日本以及歐洲一些國家的機(jī)構(gòu)的支持。但是從現(xiàn)在這個趨勢來看,明年可能這種情況更多,我們還是要進(jìn)一步加強(qiáng)國際的合作。
主持人:電子商務(wù)的出現(xiàn),徹底顛覆了傳統(tǒng)的商業(yè)流通概念。在享受方便快捷的同時,我們也應(yīng)該看到,虛擬化的交易方式是一把雙刃劍,消費(fèi)者稍有不慎,就可能中了“病毒集團(tuán)”設(shè)下的陷阱。2010年,釣魚網(wǎng)站、木馬等威脅已經(jīng)給網(wǎng)絡(luò)購物用戶造成超過150億元的損失。目前“病毒集團(tuán)”控制了80%的傳播渠道,病毒感染計算機(jī)后幾乎所有破壞和改變都有明確的經(jīng)濟(jì)目的。信息時代,電子商務(wù)的崛起和發(fā)展代表著科技發(fā)展的高度和趨勢,我們不能為了害怕上當(dāng)受騙而否認(rèn)電子商務(wù)存在的價值。但是當(dāng)這個虛擬世界里充滿了欺詐和危險的時候,高昂的代價會阻礙這個行業(yè)的健康發(fā)展。面對“病毒集團(tuán)”,消費(fèi)者需要提高警惕,打擊“病毒集團(tuán)”,不僅需要安全廠商,而且還需要運(yùn)營商、電子商務(wù)、第三方支付企業(yè)的全力配合直郵這樣才有可能阻擊“病毒集團(tuán)”,減少消費(fèi)者的損失,才有可能迎來新一輪行業(yè)大發(fā)展。我們今天的節(jié)目就到這里,感謝大家的收看。