網(wǎng)絡(luò )釣魚(yú)(英文為Phishing,與釣魚(yú)的英語(yǔ)fishing發(fā)音相近,又名釣魚(yú)法或釣魚(yú)式攻擊),傳統意義上指的是利用偽造銀行網(wǎng)站的方式,竊取用戶(hù)銀行賬號的行為。但隨著(zhù)網(wǎng)絡(luò )應用越來(lái)越復雜,中國互聯(lián)網(wǎng)上出現了很多對其“發(fā)揚光大”的詐騙形式。比如在2008年5月,汶川地震期間,就有黑客仿造“中國紅十字會(huì )網(wǎng)站”,企圖騙取捐款。
因此我們可以認為,凡是企圖利用人們對著(zhù)名品牌、網(wǎng)站和機構的信任,通過(guò)網(wǎng)絡(luò )進(jìn)行詐騙活動(dòng)的行為,都可以稱(chēng)為“網(wǎng)絡(luò )釣魚(yú)”。由于絕大多數釣魚(yú)網(wǎng)站無(wú)木馬病毒或惡意代碼,所以安全廠(chǎng)商通過(guò)技術(shù)手段很難全面監控并及時(shí)去除處理釣魚(yú)網(wǎng)站的威脅。
而目前,多數釣魚(yú)網(wǎng)站為逃避相關(guān)部門(mén)對其監控和取證,生命周期很短,通常一個(gè)釣魚(yú)網(wǎng)站在網(wǎng)上的生存時(shí)間不超過(guò)一個(gè)月,有的只存活幾天甚至幾個(gè)小時(shí)。
所以,基于上述原因,現階段安全廠(chǎng)商無(wú)法全面、準確收集釣魚(yú)網(wǎng)站的權威數據。2010年上半年,瑞星“云安全”系統截獲的釣魚(yú)網(wǎng)站數累計達86307個(gè),目前存活的釣魚(yú)網(wǎng)站大約有2萬(wàn)多個(gè)。釣魚(yú)網(wǎng)站類(lèi)型排名第一是【假冒中獎信息的釣魚(yú)網(wǎng)站】,有81%的釣魚(yú)網(wǎng)站使用;【假冒購物網(wǎng)站的釣魚(yú)網(wǎng)站】占總數的16%;【假冒銀行網(wǎng)站】占3%。但據估計,真實(shí)存在的釣魚(yú)網(wǎng)站數量應該是此數量的數十倍。
傳統上“釣魚(yú)網(wǎng)站”通常僅指假冒銀行、假冒郵箱的網(wǎng)站,但近年來(lái),隨著(zhù)互聯(lián)網(wǎng)應用的出現,多種發(fā)端于互聯(lián)網(wǎng)的“網(wǎng)絡(luò )釣魚(yú)騙局”開(kāi)始出現,而釣魚(yú)網(wǎng)站更成為龐大的互聯(lián)網(wǎng)詐騙中的重要環(huán)節。比如:近年來(lái)多次出現的假冒著(zhù)名網(wǎng)站銷(xiāo)售偽劣商品,假冒支付網(wǎng)站騙取錢(qián)財,假冒證券網(wǎng)站騙取股民咨詢(xún)費等等。
仿冒著(zhù)名網(wǎng)站是互聯(lián)網(wǎng)上最古老、最傳統的釣魚(yú)詐騙方式。最早被詐騙者瞄準的目標都是國際著(zhù)名銀行——如花旗銀行、匯豐銀行早在十幾年前就成為互聯(lián)網(wǎng)上被假冒的對象。目前,國內主要有以下七類(lèi)網(wǎng)站常被黑客仿冒用來(lái)釣魚(yú):
第一、仿冒QQ網(wǎng)站及客戶(hù)端
此類(lèi)仿冒網(wǎng)站通常用來(lái)騙取用戶(hù)的QQ賬號和密碼。黑客會(huì )在一些不良網(wǎng)站嵌入代碼,模仿QQ彈窗時(shí)的聲音,并隨之在右下角出現一個(gè)仿真度很高的QQ消息提醒窗,當用戶(hù)點(diǎn)擊該窗口去登陸QQ、或者領(lǐng)取獎品時(shí)就會(huì )受騙。用戶(hù)在假QQ網(wǎng)站填寫(xiě)賬號和密碼后,黑客會(huì )把這些號碼私下出售牟利。如果是“QQ中獎類(lèi)”的騙局,騙子會(huì )要求用戶(hù)“先交手續費再領(lǐng)獎”
第二、仿冒郵箱
黑客會(huì )構造仿真度極高的郵箱登陸頁(yè)面。根據數據統計,目前被仿冒居前三位的是QQ郵箱、163郵箱、Gmail郵箱。尤其因QQ郵箱用戶(hù)眾多,又與QQ賬號密碼通用,附加有更多的利益,更是黑客覬覦的重點(diǎn)對象。
第三、仿冒銀行網(wǎng)站
目前所有主流銀行網(wǎng)站都是黑客仿冒的對象,尤其以網(wǎng)絡(luò )支付開(kāi)展較好的招商銀行、工商銀行等更為黑客所青睞。黑客一般會(huì )通過(guò)郵箱、手機短信等方式向用戶(hù)發(fā)送信息,謊稱(chēng)“您的銀行賬戶(hù)有異常,請修改密碼”,但當用戶(hù)點(diǎn)擊郵件里的地址,打開(kāi)的就是假冒銀行網(wǎng)站,當用戶(hù)在假網(wǎng)站填寫(xiě)賬號密碼后,銀行資金就會(huì )被竊取。
第四、仿冒支付寶類(lèi)網(wǎng)絡(luò )支付工具
支付工具在網(wǎng)絡(luò )購物中起到的作用越來(lái)越大,目前包括支付寶、騰訊財付通、快錢(qián)等,都已經(jīng)成為黑客仿冒的對象。尤其是支付寶、財付通等,當賣(mài)家和用戶(hù)在交易中使用聊天工具時(shí),雙方經(jīng)常發(fā)送各種網(wǎng)址,有的黑客就趁機裝作顧客,把假冒賣(mài)家網(wǎng)站的釣魚(yú)網(wǎng)址發(fā)送給賣(mài)家,用來(lái)騙得賣(mài)家的支付寶賬號,一旦得逞,就會(huì )在幾分鐘內轉走所有的錢(qián)。
第五、假冒淘寶等購物網(wǎng)站
淘寶、京東商城、亞馬遜卓越等著(zhù)名購物網(wǎng)站,目前都被黑客頻繁仿冒。黑客仿冒淘寶網(wǎng)的目的多是為了騙取用戶(hù)的淘寶賬號,再伺機通過(guò)淘寶賬號去猜測、騙取支付寶賬號,進(jìn)而達到竊取資金的目的。而假冒京東商城、卓越網(wǎng)的目的,則主要是借助著(zhù)名BtoC網(wǎng)站品牌的名氣,推銷(xiāo)劣質(zhì)商品。
第六、仿冒醫療、藥品網(wǎng)站
此類(lèi)網(wǎng)站通常冒充著(zhù)名醫院、研究所,借機推銷(xiāo)癌癥、糖尿病等疑難病癥的“新療法、新藥品”。當用戶(hù)把錢(qián)匯到騙子賬戶(hù)之后,有的是石沉大海,有的則寄來(lái)一些沒(méi)有藥品批號、沒(méi)有合格證明的偽劣藥品,借以蒙騙用戶(hù)。