浅析反钓鱼网站的技术革新
创始人
2024-07-15 08:10:08
0

钓鱼网站的概念已经逐渐被广大的互联网用户所理解,钓鱼网站引起的网络安全恐慌也是令人十分忌惮的。普通的互联网用户通过钓鱼网站很有可能导致自己的资金被骗,而企业用户也可能因为钓鱼网站导致敏感数据泄露。

金山安全专家李铁军表示,钓鱼网站之所以如此泛滥,最主要的原因就是经济利益。简单的讲,钓鱼网站就是将现实生活中的欺诈搬到了互联网上。钓鱼欺诈网站制作成本非常低,与病毒木马不同的是,钓鱼网站不会对用户电脑造成明显破坏,用户的警惕性不高,因此骗子得手的几率也比较高。

由于钓鱼网站是近年刚刚兴起的一类安全威胁,大多数安全厂商对如何拦截钓鱼网站的技术积累并不多,这也给钓鱼网站提供了一个客观上生存的条件。

金山安全是国内最早关注钓鱼欺诈的安全厂商,针对网络钓鱼网站的识别和拦截技术方面积累了丰富的经验,拦截技术已经进行了三次革新:人工黑名单阶段、钓鱼特征码识别阶段、云安全实时拦截阶段。

人工黑名单阶段——最原始的拦截方法

早期,钓鱼网站的数量并不多,累计一年约为数千个,因此通用的做法是依靠用户上报钓鱼网址,人工判定该网址为钓鱼欺诈网页之后,加到黑名单中,再发布升级。更新过的杀毒软件可以有效拦截已知的钓鱼网址。

但这种传统的作法缺点很明显:人工收集的网址数量有限,大部分受害者不会向杀毒厂商举报。被拦截的钓鱼网站,能够很快切换到新网址继续欺诈,钓鱼网址的生存周期一般只有1-2周时间。传统方法拦截成功率较低,黑名单里的恶意网址失效率高,导致拦截效果并不明显。

钓鱼特征码识别阶段——有效但周期长

伴随着钓鱼网站数量的与日俱增,传统的拦截办法已经力不从心。钓鱼网站拦截技术急需革新。金山安全中心经过长期研究,分析了网络钓鱼目前最常用手段,找到了对付钓鱼网站的解决方案。

金山安全的工程师们发现杀毒软件用特征码识别病毒的方法可以应用到识别钓鱼网站,先提取钓鱼网页的特征码,再用特征码扫描来判定网页是不是含有钓鱼欺诈内容。然后,将特征码定期升级到杀毒软件的识别库中。在应用特征码检查网页内容的***阶段,识别钓鱼网站的周期大约是一天。

云安全实时拦截阶段——目前国内***进的拦截理念

近一年,钓鱼欺诈呈几何级上升。据金山安全中心***统计数据显示,活跃在互联网的存活钓鱼网站数量超过百万,金山安全中心拦截的网络钓鱼网站的访问量已经高达每日40万人次,每日新增钓鱼网站数量达到8000~10000个。

面对一秒钟就将新增一个钓鱼网站的速度,钓鱼特征码拦截技术在时效性上也表现出了不足。金山安全工程师们此时开始把当下***进的“可信云安全”的技术应用到对钓鱼网站的识别体系,云端自动收集可疑网址,云端完成对可疑钓鱼网站的自动鉴定。因为基于云安全的系统不需要客户端频繁更新,只要客户端能上网,就立即获得***的钓鱼网址列表。当骗子们制造一个钓鱼网站后,金山安全中心可以在非常短的时间内抓取钓鱼网页的内容,云端迅速完成鉴定,几乎做到了实时拦截。而于此同时,数千万安装了金山毒霸和金山卫士的电脑就获得了对这个钓鱼网站的拦截能力。

 

【编辑推荐】

  1. 网络钓鱼需要多方治理
  2. 调查问卷也成网络钓鱼陷阱
  3. 网络钓鱼 微博可能成为主要途径
  4. 实例解析淘宝网络钓鱼二重诈骗
  5. 网络钓鱼又见新招 支付宝也不能保证安全

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...