[導讀]有數據統計,在中國,從事互聯網地下黑色產業鏈的人數接近10萬。
我們活在網絡詐騙中?
“如今,黑色產業鏈已成為網絡安全難以逾越的障礙,其組織集團化的嚴密程度令人咂舌,對網民財產、隱私,甚至人身安全造成極大威脅。”
——騰訊副總裁曾宇
時值315來臨,網絡安全再次成為熱點話題。由中國人民公安大學警務改革與發展研究中心發布的《2012年中國互聯網違法犯罪問題年度報告》顯示,2012年中國近3億人成為網絡違法犯罪的受害者,每天有近80萬名中國網民遭受不同程度網絡違法犯罪侵害,所蒙受的直接經濟損失達人民幣2890億元。
環環相扣,黑色產業也收保護費
現在,平均每秒鐘就有一個新的安全威脅產生,每5分鐘就會發生一起網絡入侵行為, 幾乎 75% 的企業都存在一個或多個僵尸病毒,超過 90% 的企業內潛伏著惡意軟件。而這些網絡威脅的背后,或多或少的都存在黑色產業鏈的影子。
有數據統計,在中國,從事互聯網地下黑色產業鏈的人數接近10萬。隨著互聯網經濟的飛速發展,在利潤的驅使下,網絡犯罪分子的人逐漸地聚集到了一起,形成了一條產銷分工明確的黑色產業鏈。網絡黑色產業鏈呈現組織化、規模化、公開化特征,制造木馬、傳播木馬、盜竊賬戶信息、第三方平臺銷贓、洗錢,分工明確,形成了一個非常完善的流水性作業的程序。
騰訊電腦管家和艾瑞咨詢共同發布的《2012個人網絡安全年度報告》顯示,網絡釣魚已經成為互聯網黑色產業鏈中最常使用的手段之一,給互聯網用戶造成了嚴重危害。在黑色產業鏈中,惡意網址釣魚方式已成網購與支付安全的主要威脅。中國電子商務協會數據,2011年中國網絡釣魚受騙的網民達6000多萬,經濟損失超過300億元。
在一例以電商會員返利之名進行詐騙的案件當中,受害者張小姐接到一個自稱某知名電商網站“用戶服務中心”的陌生電話,稱只需交納一定量稅金,就可獲得國外知名品牌化妝品的會員返利獎品。詐騙者精確的報出她的姓名、郵寄地址和會員身份,于是,在極具欺騙性的規范流程操作下,張小姐落入圈套。演戲演全套,就連假獎品包裝上的防偽認證的網站,也是假的。網絡欺詐黑色鏈條之復雜和完整程度,管中窺豹,可見一斑。
電商會員返利詐騙黑色產業鏈
“在電腦病毒出現的20多年時間內,從沒有像現在這樣'貪婪'”騰訊電腦管家網絡安全專家表示,“如今,電腦病毒已成為網絡黑色產業鏈的觸手,被用來偷盜網絡賬戶、商業信息,甚至成為勒索的工具。”
Chown Group(信息安全專業委員會)發起者之一李麒曾估測,目前中國黑客的黑色產業鏈規模價值上百億元。他舉例稱,某活躍于黑色產業鏈的知名黑客,一年能夠賺五千多萬;一些大網站的數據庫明碼標價,價值高達六百多萬;黑色產業鏈條中的人甚至開始向一些網站收保護費,標準是一個月兩萬。
惡意網址不死,黑色產業不滅
黑色產業鏈是一條非常完善的流水作業程序,制造、販賣、交易、傳播、使用“一條龍”。其中,虛假信息或木馬病毒與網民之間的橋連就是一條條假冒的網址鏈接(又稱惡意URL),這些“假鏈”(URL)就像一張張撒出去的網,成了黑色產業牟利的爪牙。
惡意(釣魚)網址的“爪牙”特性,讓安全廠商們注意到,搭建惡意網址的“樣板庫”成為互聯網安全廠商應對黑色產業鏈“釜底抽薪”的關鍵。
以國內最具代表的反釣倡導者騰訊電腦管家為例,依托騰訊龐大的產品生態鏈和用戶基礎,騰訊電腦管家已建立起全球最大的惡意網址數據庫,并通過云舉報平臺實時更新,在防網絡詐騙、反釣魚網站等領域,見長于國內同行。目前,該惡意網址舉報平臺每天處理來自網友舉報的惡意網址數量多達數萬條,已經成為騰訊電腦管家持續打擊“網絡釣魚、欺詐”犯罪的重要戰場。
在不斷完善自己的URL云庫的同時,騰訊電腦管家也開啟了與其他互聯網產品的合縱策略。打通騰訊內部業務平臺,為QQ即時通訊提供URL云鑒定服務;在搜索領域,與百度、搜搜等建立技術支持關系,為其廣大用戶提供搜索結果的安全鑒定服務,據悉,該項服務已最新應用于百度貼吧。
騰訊電腦管家安全監測數據顯示,電腦管家URL云平臺日處理鑒別各類網址達16億條,日攔截釣魚、欺詐等惡意網址已達1500萬條。但假鏈(URL)的制造成本相當廉價,轉移門檻低,所以要想使特征庫的成長速度快于假鏈的生產速度,并不是一件容易的事。騰訊桌面安全產品部副總經理吳波表示,電腦管家在全球最大的惡意網址特征庫的基礎上,正在全力投入運營惡意網址舉報平臺,并在QQ聊天窗口中加入網址誤報的舉報和申訴的通道,收集來自全網的安全力量,因為只有網聚網民的力量越大,虛假網站的生存空間才會越小。
群雄逐鹿,合縱連橫戰釣魚
網絡黑色產業鏈成為互聯網發展的毒瘤,監管部門、互聯網企業和網絡安全提供商已展開聯合行動,力求斬斷威脅用戶上網安全的鏈條。
在國內最具權威的“反釣魚”機構——中國反釣魚網站聯盟中,國家監管部門和學術機構提供了大力支持,特別成立了由工業和信息化部、公安部、中國科學院等部門十多位專家領導組成的“專家指導委員會”,國家計算機病毒應急處理中心和國家計算機網絡應急技術處理協調中心擔任第三方技術認定機構。
(騰訊科技)