2011-01-01來源:金山安全中心
摘要:免責聲明:《2010年中國網絡購物安全報告》是由金山網絡安全中心、金山網絡客戶服務中心針對網民在網絡購物的過程中,可能遇到的安全威脅進行整理、歸納、研究與分析所得。金山僅保證在其可掌握的數據、技術水平許可范圍內出具本報告,如若本報告闡述之狀況、數據與其它機構研究結果有差異,請讀者自行辨別。 目錄: 一、2010年中國網絡購物安全狀況整體
關鍵詞:網絡購物安全 網絡安全報告 金山網絡
隨著互聯網的發展,網絡購物作為一種消費時尚,逐步成為消費者購物的熱門渠道之一。
來自中國互聯網絡信息中心的數據顯示:2009年我國網購市場交易規模為2500億元,較2008年翻一番。而2010年網絡購物的市場規模將超過4300億元。網購人群也大幅度增長,2009年至少在網上買過一次東西的中國網民數歷史性地突破了1億人,達到1.08億人,增長46%。而在2010年,使用過網絡購物的互聯網用戶更是接近2億人。網絡購物已經成為發展最迅速,與網民利益最相關的網絡應用。
網絡購物的火爆也引發了一系列的網絡安全問題。相比之前的病毒、木馬等通過控制“肉雞”電腦或者盜取游戲、QQ賬號密碼等信息,并通過交易獲取經濟利益的方式不同,不法分子對網絡購物的利用和攻擊無疑能夠更直接的獲取經濟利益。
下載金山安全套裝,全方位保護您的電腦不受木馬、病毒威脅,為您的財產保駕護航:
2010年,隨著網絡購物的發展,針對網絡購物的安全威脅已經成為影響互聯網安全的重要形式。在2010年,有近28%的互聯網用戶遭遇過虛假釣魚網站、詐騙交易、交易劫持、網銀被盜等針對網絡購物的安全攻擊。

全體互聯網用戶中遭遇過網絡購物安全威脅的比例
據金山網絡安全中心最新調查統計數據顯示,目前影響我國消費者網絡購物的安全威脅主要包括三大類:釣魚網站、新型交易劫持木馬、傳統盜號木馬。其中,對網絡購物用戶威脅最嚴重的還是釣魚網站,網絡購物用戶遭遇的所有安全威脅中有72.4%是以釣魚網站進行的;而占第二位的是新型交易劫持木馬,占所有威脅的16.8%,是2010年增長最快的安全威脅,也是讓網絡購物用戶最防不勝防的攻擊手段;最后,盜取網絡購物賬號或者網銀賬號的木馬占威脅總數的8.7%。從整體變化發展趨勢來看,釣魚網站威脅一直處于平穩增長的態勢,新型交易劫持木馬數量則呈現了快速增長,而傳統的盜號木馬威脅則在逐步減少。

另據金山網絡安全中心云網址鑒定系統統計數據顯示,2010年1-10月,平均每天新增的與網絡購物相關的釣魚網站約為1500個。其中典型的詐騙方式主要分為三大類:低價誘惑、交談詐騙、電話詐騙。據統計,低價誘惑類網購釣魚網站約占40%左右,交談詐騙類釣魚網站近年來上升明顯,約占32%,而400電話詐騙類釣魚網站約占18%。

此外,新型交易劫持木馬是2010年剛剛興起的一種網購威脅。通過在正常的網絡購物交易過程中給消費者電腦植入木馬,將消費者的網上付款流程直接引向假網銀網站或者假的第三方支付網站。在消費者以為完成了正常的購物流程后,才發現賣方沒有收到貨款。這種方式很隱蔽,也讓消費者防不勝防。據金山網絡安全中心以及客戶服務中心最新統計數據顯示,2010年交易挾持類木馬已經從最初的1個,發展為近千個不同種類的木馬,每天金山云查殺系統截獲的交易劫持型木馬攻擊用戶電腦在2000例左右。

而傳統盜號木馬近年來逐步走向“沒落”。伴隨著反病毒技術手段的不斷提升,盜號木馬通過盜號進行牟取經濟利益的成本越來越高,因此傳統盜號木馬的數量也在逐步減少。2008年,中國互聯網共截獲與網購相關的盜號木馬84325個,2009年為78642個,而進入2010年,前10個月,這個數字已經下降為58694個。

網購安全威脅與日俱增與網購經濟的繁榮存在緊密了聯系。數據顯示,截止到2010年6月底,中國電子商務市場交易額達到2.25萬億元。而黑客已經就網購安全威脅形成了一條完整的產業鏈條。依據金山網絡安全中心的安全威脅監測和統計,在2010年有超過1億用戶曾遭遇過至少一種針對網絡購物的安全威脅,帶來直接經濟損失將突破150億元, 網購用戶的人均經濟損失也由2009年的80元上升至150元左右。
總結:縱觀2010年中國網絡購物的安全威脅主要表現為三大特征:
下載金山安全套裝,全方位保護您的電腦不受木馬、病毒威脅,為您的財產保駕護航:
1、什么是釣魚網站?
釣魚網站是一種網絡欺詐行為,指不法分子利用各種手段,仿冒真實網站的網址以及頁面內容,或者利用真實網站服務器程序上的漏洞在站點的某些網頁中插入危險的網頁代碼,以此來騙取用戶銀行或信用卡賬號、密碼等私人資料。
釣魚網站制作和發布流程:制作一個釣魚網站成本只有幾十元
釣魚網站的源碼只需幾十元即可買到,近年,在網絡上也出現了批量生成釣魚網站的工具。而釣魚網站使用的域名(網站地址),也大多可以免費申請。釣魚網站的生存周期一般只有幾天,當釣魚網站被安全公司攔截或被停止域名解析后,“釣魚者”可以很快將網頁內容切換到另一個域名,繼續實施詐騙。
2、2010年釣魚網站三大特點
(1)、高偽裝性
網頁偽裝是釣魚網站制作者最早采用的手段。近年來,伴隨著網民網絡安全意識的提升,傳統的域名偽裝法被網民所熟知。2010年,釣魚網站的偽裝性不斷加強,偽裝的辦法也不斷翻新,一些釣魚網站使用了多次跳轉,這種網頁成功欺騙了若干聊天工具內置的安全識別系統,令廣大網民防不勝防。
(2)、病毒式推廣
釣魚網站制作成本很低,但推廣釣魚網站有一定難度和門檻。釣魚網站制作者和病毒、木馬以及流氓軟件的傳播者相互勾結,通過病毒、木馬、流氓軟件來彈出釣魚網站的廣告,為釣魚網站帶來“人氣”,令大量用戶進入陷阱。針對特定目標的釣魚網站會通過一些聊天工具、貼吧、論壇或網絡游戲內置的聊天頻道來推廣。
(3)、技術含量提升
之前的釣魚網站幾乎沒有什么技術含量可言,釣魚者為了增加網絡釣魚的成功率,2010年開始嘗試將一些病毒木馬技術引入到釣魚的過程中,如交易劫持木馬利用正常軟件的安全漏洞來實現自動加載,在網購用戶最后的支付環節,直接將木馬創建的交易單貼在正常交易單的前面。
3、釣魚網站的黑色產業鏈分析
伴隨著互聯網應用的日益廣泛,互聯網上的“錢”越來越多。而釣魚欺詐的方式與傳統的病毒產業鏈相比,整個釣魚欺詐過程,一個人即可完成,釣魚者可以更直接、更快速的獲取經濟利益。
釣魚欺詐流程:釣魚網站代碼販子(木馬作者)——釣魚網站經營者——通過流氓軟件產業鏈為釣魚網站帶流量(或通過游戲內置的聊天頻道、虛擬物品交易平臺推廣)——詐騙受害者錢財或個人信息——收集出售個人信息——獲取利益
4、三類典型的網購釣魚網站欺詐形式:低價誘惑、交談詐騙、電話釣魚
2010年1-10月,平均每天新增的與網絡購物相關的釣魚網站約為1500個。其中典型的詐騙方式主要分為三大類:低價誘惑、交談詐騙、電話詐騙。據統計,低價誘惑類網購釣魚網站約占40%左右,交談詐騙類釣魚網站近年來上升明顯,約占32%,而400電話詐騙約占18%。
(1)低價誘惑 —— 1980元的iPhone4陷阱
1980元的iPhone4是不是有點不敢相信?沒錯,這就是網絡釣魚者的新伎倆。低價是網絡釣魚者屢試不爽的殺手锏。最常見的是低價商品誘惑,騙子往往通過超低價誘餌吸引購買者登錄假冒的商品銷售網站,進而引導用戶輸入網銀賬戶密碼,實施詐騙。

案例:
小黃看網上iphone手機越來越火,很想買一款。一天,小黃無意中在某個討論iphone 4的論壇上看到iphone4秒殺的廣告,點擊后發現這里賣的iphone4只有市價的一半。仔細端詳之后,決定匯款購買,他按網頁上提示的流程下單后遲遲收不到貨,電話和郵件投訴均沒有回音,和朋友交流后才知已經上當。
(2)交談詐騙 —— 一毛錢的陷阱
交談詐騙又稱聊天過程中釣魚,最常見詐騙方法是買家與賣家在溝通的過程中,通過聊天工具發送假冒的釣魚網頁,引導用戶在假冒的網頁上進行支付。2010年,又出現了一種隱蔽性更強的釣魚陷阱。即賣家要求買家先匯款一毛錢或一塊錢下定單。不少買家很可能因為定單價值只有一毛錢或一塊錢而放松警惕,點擊騙子提供的鏈接后,會打開與下圖類似的支付窗口,這個窗口和正常在線支付窗口完全一致,請特別注意一下支付金額為0.1元。很多人并不在意的一毛錢匯款,實際是個大陷阱。買家無意中將自己的信用卡號、支付密碼和信用卡背面的三位數字直接提交給釣魚網站,騙子就可以用這些信息盜取用戶的銀行卡,可以輕易實現銀行卡的離線交易。

案例:一毛錢莫名變1萬元
小濤想在網上購買一張價值100元的手機充值卡,拍下之后付款到賣家的支付寶,賣家叫小濤登錄某網站,用網銀匯款0.1元到他的賬戶里,說是用來提取單號,通過單號來提取充值卡卡密。小濤心想:既然都付了100元錢到支付寶上了,也不在乎那0.1元了。于是按提示支付,可多次出現超時問題,當初以為是電腦瀏覽器問題,于是和那位賣充值卡的賣家說,讓他的“技術人員”加小濤QQ,加了后,一番交談,小濤進入了“技術人員”所提供的支付網站,登錄網站后,在付款的前一刻,支付金額清清楚楚寫著“0.1元”,按了付款后,一分鐘內,手機收到銀行的短信,內容說“銀行支出10000元”!
視頻:一毛錢釣走三萬五
(3)電話詐騙——400電話也有假
將網絡詐騙和電話詐騙結合的典型例子是機票預訂,不少人喜歡通過航空公司的在線機票代理預訂機票。當網民點擊一個看起來很正常的機票預訂網站,在這些網站提交訂票信息時,往往會彈出服務器忙之類的出錯信息,這是騙子在誘使你電話聯系客服,一番電話之后,就會有人將票款轉到騙子帳戶。受騙者永遠無法收到機票,在新浪微博和騰訊微博每天都能發現有人因為這個原因遭受損失。

案例:400電話被“易容” 成騙子擋箭牌
網友小常在網購機票時不慎被騙千元。小常是網上搜到的這家特價機票網站,打開頁面是400的訂購熱線,自己一直認為400開頭的電話應都是可信、安全的。而5折深圳飛北京的機票在國慶長假高峰很難訂到,這家網站承諾網銀匯款就可立馬出票。而網銀匯款后就再也打不通網站顯示的4006定購熱線。
視頻:400號碼助釣魚網站騙取信任
http://www.letv.com/ptv/vplay/607602.html
金山網絡安全專家防范建議:
交易劫持是2010年新興的一種網購威脅。據金山網絡安全中心以及客戶服務中心最新統計數據顯示,2010年交易劫持類木馬發展迅速,木馬變種近千個,而此種網購威脅所影響到的網購者也與日俱增。
1、新型交易劫持木馬特點
(1)技術含量高
交易劫持木馬的一個重要特點是利用正常軟件的安全漏洞來實現自動加載。2010年,dll劫持漏洞被發現,逐漸發現相當多的互聯網軟件存在這種安全漏洞,而消除這些漏洞有相當大的難度,數字大盜病毒正是利用dll劫持漏洞的典型代表。病毒會利用一些正常軟件來實現自動運行,這種啟動方式可有效逃避某些安全軟件的行為攔截功能。
(2)點對點傳播
交易劫持木馬一般采用一對一傳播的方式,如買家與賣家在進行溝通的過程中,通過聊天工具等將偽裝成細節圖、價目表的木馬發送給對方。因此,交易劫持木馬并沒有出現大規模爆發的態勢,這也讓木馬作者更難被捉拿歸案。
(3)成功率高
有了前期買家跟賣家的良好溝通,買家的警惕性會下降,而一旦接收并打開了賣家傳遞過來的木馬,中招的幾率非常大,因為劫持創建新的交易單時和正常的交易過程幾乎沒有區別。如果買家電腦上安裝的殺毒軟件沒能阻止數字大盜病毒的運行,被騙取錢財的可能性接近100%。
2、新型交易劫持木馬的欺詐流程
新型交易劫持木馬的作案流程基本一致:在交易過程中,買家執行了對方發過來的文件(木馬),在繼續交易時,木馬會創建一個新的隱藏的交易單,這個交易單會搶在正常交易單之前被提交。在整個過程中,買家完全看不到交易信息被篡改,會直接將貨款打到犯罪分子指定的帳號中。

3、典型新型交易劫持木馬 —— 數字大盜
特征描述:最早的數字大盜被截獲的時間是2010年6月,受害者還不算多。該木馬目前看仍然沒有大面積擴散,點對點的傳播控制了木馬傳播的廣度,使木馬作者也隱藏的更深。金山網絡安全中心擔心該木馬的攻擊方式如果公開,將會對在線購物安全構成嚴重威脅。

傳播:最早的數字大盜木馬是利用了某安全軟件網絡查看器的設計缺陷,通過某安全軟件的網絡連接查看器(帶數字簽名)來啟動自身,可以繞過絕大多數安全軟件的攔截。此后發現,更多存在漏洞的互聯網軟件被數字大盜作者利用,數字大盜木馬的危害將長期存在,因為相關軟件即使升級也無法阻止病毒作者繼續利用這些業已存在漏洞的軟件。
金山網絡安全專家防范建議:
盜號木馬對于網絡購物來講是比較傳統的威脅,當網購用戶感染病毒后,病毒木馬會竊取網民的淘寶ID、支付寶ID、QQ號、銀行卡信用卡信息,再伺機竊取用戶資產。
傳統盜號木馬近年來逐步走向“沒落”。伴隨著反病毒技術手段的不斷提升,盜號木馬通過盜號進行牟取經濟利益的成本越來越高,因此傳統盜號木馬的數量也在逐步減少。2008年,中國互聯網共截獲與網購相關的盜號木馬84325個,2009年為78642個,而進入2010年,前10個月,這個數字已經下降為58694個。

金山網絡安全專家防范盜號木馬:
安全問題已經成為影響網購消費的一個重要話題。登錄各大購物網站的論壇,網購被騙的案例比比皆是,欺騙的方式也五花八門。一個用戶從登錄購物網站到選擇商品,再到與賣家溝通、付款,每個環節都有可能潛伏著安全風險。這也給網購安全問題的解決提出了很多挑戰。
金山網絡作為較早關注網購安全的專業安全廠商,針對網民在網絡購物的過程中,可能遇到的安全威脅進行深入研究與分析,目前已經針對網購過程中的安全風險提出了多重解決方案。
(一)技術層面解決方案
1、網址云安全智能反釣魚
對于網絡釣魚欺詐的技術查殺,金山網絡安全實驗室經過長期研究,分析了網絡釣魚目前最常用手段,找到了對付網絡釣魚欺詐的最佳解決方案(如圖所示):

這個方案的核心技術在于可以通過服務端的自動收集和自動識別,來有效攔截有可能被網民訪問到的網絡釣魚網站。目前每天阻止網民訪問釣魚網站的次數已超過40萬次。同時有效修復因不慎訪問釣魚網站導致的安全問題,通過金山毒霸2011組合防御可有效攔截各類"釣魚"欺詐網址!
2、網購木馬專殺——針對性攔截更有效
金山全系列安全產品均集成了下載保護功能,當用戶通過IM工具、下載工具傳播程序時,會自動對要傳播的文件進行安全檢查,及時收集和識別其中的病毒木馬,當一個網址或文件被判定為惡意欺騙下載鏈接或病毒文件時,該惡意網址和文件的傳播會立即被千萬級的用戶網絡所阻止。
針對數字大盜這樣典型的交易劫持木馬,金山毒霸還提供了特別的解決方案——當檢測到交易頁面被跳轉、通過淘寶旺旺或QQ傳輸了一個敏感的程序文件、網購用戶在打開某個程序文件后有特別的程序釋放等等,這些關鍵環節,金山毒霸會及時報警,最大限度避免網民受數字大盜這種木馬加釣魚網址的雙重攻擊而遭受損失。此項功能將在即將發布的金山毒霸SP5最新版中全面集成。
(二)行業層面——互聯網廠商聯合對抗網絡欺詐
1、安全廠商與網購廠商、瀏覽器廠商的大力合作
2009年12月9日,金山網絡聯手傲游瀏覽器以及電子商務平臺淘寶網、支付寶,共同推出國內首個網購安全平臺。他們將共同聯手在反釣魚網站、主動防御網頁掛馬、網絡購物安全等方面達成戰略聯盟,通過凝聚四方多項安全技術,充分滿足多層次用戶的需求。此舉開創了互聯網安全廠商為電子商務平臺提供互聯網安全服務的先河,必將極大地提升電子商務在線交易的安全程度。此外,金山還將與百度、騰訊等互聯網企業合作,共同解決網民在網購過程中的安全問題。
2、金山衛士開源計劃——攔截釣魚欺詐無處不在
為了讓更多的互聯網應用可以吸取金山網址云安全系統的成功經驗,金山決定向全社會無償公開云安全數據庫,任何互聯網軟件只要申請成為金山開源計劃成員,就可以無償使用。
在不久的將來,我們將看到:能攔截釣魚網址的聊天工具、郵件客戶端、搜索引擎、瀏覽器和下載工具。金山開源計劃可以讓互聯網變得更安全,釣魚網站的危害將被有效遏制。殺毒軟件免費下載,請選擇金山毒霸!
相關新聞: