這個時代
我們時時刻刻都在使用網(wǎng)絡(luò)
但網(wǎng)絡(luò)的安全隱患也是一直與我們同在
網(wǎng)絡(luò)安全事關(guān)政治安全
在總體國家安全中,政治安全是根本?;ヂ?lián)網(wǎng)已經(jīng)成為意識形態(tài)斗爭的主戰(zhàn)場,網(wǎng)上滲透與反滲透、破壞與反破壞、顛覆與反顛覆的斗爭尖銳復(fù)雜。相比傳統(tǒng)媒體,網(wǎng)絡(luò)具有跨時空、跨國界、信息快速傳播、多向互動等特性,對現(xiàn)實(shí)社會問題和矛盾具有極大的催化放大作用,極易使一些局部問題全局化、簡單問題復(fù)雜化、國內(nèi)問題國際化,給國家治理帶來挑戰(zhàn)。
除此之外,網(wǎng)絡(luò)安全實(shí)系生活的點(diǎn)點(diǎn)滴滴
網(wǎng)絡(luò)購物不安全容易導(dǎo)致網(wǎng)民資金被盜
網(wǎng)民在網(wǎng)絡(luò)購物過程中,被盜的經(jīng)歷五花八門,但從技術(shù)角度來看,網(wǎng)購盜竊技術(shù)手段主要有兩種:傳輸網(wǎng)購木馬和制作釣魚網(wǎng)站。網(wǎng)購盜竊的 7 成是被釣魚網(wǎng)站欺騙,被網(wǎng)購木馬直接搶錢的約 3 成。目前,網(wǎng)購被盜呈現(xiàn)出三個特點(diǎn):一是木馬、釣魚網(wǎng)站更新越來越快,傳統(tǒng)安全軟件應(yīng)接不暇;二是木馬樣本的體積制作得越來越大,試圖繞過殺毒軟件的云技術(shù);三是整個作案速度越來越快。
網(wǎng)購木馬
網(wǎng)購木馬是近年來新出現(xiàn)的一種欺詐木馬,以交易劫持為主的網(wǎng)購木馬,是“商家”與網(wǎng)購者進(jìn)行溝通時,以各種名義給買家傳輸文件實(shí)現(xiàn)盜竊。通常騙子將自己偽裝成“賣家”,將包含木馬程序的文件偽裝成諸如“細(xì)節(jié)圖”等文件發(fā)送給買家,程序運(yùn)行后會在后臺篡改支付鏈接到指定的第三方支付。一旦中招,所有購物交易都將被木馬劫持到騙子指定的第三方支付。騙子還會借口卡單或支付寶維護(hù)等幌子,讓受害者為一個定單反復(fù)支付,達(dá)到盜竊目的。
網(wǎng)購木馬作案手法
(1)盜號
(2)交易劫持
(3)“壓縮包炸彈”
“壓縮包炸彈”類網(wǎng)購木馬是最近發(fā)現(xiàn)的網(wǎng)購木馬的新形式,主要采用兩種方式逃脫殺毒軟件的查殺。
(4)用正常軟件作掩護(hù)
這類網(wǎng)購木馬的策略主要是依附于正常的有數(shù)字證書的應(yīng)用程序(比如好壓),由正常程序間接運(yùn)行網(wǎng)購木馬,以躲避殺毒軟件的攔截。
釣魚網(wǎng)站的推廣手段多種多樣,騙子通過百度知道、貼吧、SNS社交網(wǎng)站(微博客、開心網(wǎng)、人人網(wǎng)等)發(fā)布釣魚網(wǎng)站信息。當(dāng)網(wǎng)民搜索相關(guān)商品交易信息時,可能訪問到騙子蓄意制造的釣魚網(wǎng)站。接下來的盜竊過程多數(shù)會用到QQ、淘寶旺旺等聊天工具以及電子郵件、短信、論壇和博客、微博客、網(wǎng)游聊天頻道等。常見手法如下:
(1)購物聊天暗送釣魚網(wǎng)站
給發(fā)送的各種鏈接,而釣魚網(wǎng)站就會摻雜其中,頁面通常會模仿淘寶、拍拍、支付寶、財(cái)富通等購物相關(guān)的網(wǎng)站,引導(dǎo)消費(fèi)者在假冒的網(wǎng)頁
上進(jìn)行支付,實(shí)施盜竊。
(2)網(wǎng)絡(luò)和短信、電話聯(lián)合詐騙
民航、醫(yī)院、銀行等機(jī)構(gòu)都會有自己的官網(wǎng),來方便人們自助辦理某些業(yè)務(wù),于是相應(yīng)的釣魚網(wǎng)站也就應(yīng)運(yùn)而生。騙子首先群發(fā)短信,謊稱網(wǎng)民有一筆交易發(fā)生,建議網(wǎng)民訪問相關(guān)網(wǎng)站處理。若網(wǎng)民信以為真,就會訪問釣魚網(wǎng)站。按提示操作,就可能損失金錢或其它敏感信息。
(4)低價商品誘惑
網(wǎng)民在淘寶網(wǎng)等某些購物網(wǎng)站上買東西時,會發(fā)現(xiàn)有的店里的東西比商場里或是其他店里賣的便宜,就直接點(diǎn)擊支付,買下了商品。事后才發(fā)現(xiàn)東西沒有拿到,錢卻不翼而飛了。
(5)一元秒殺、刷信用、刪差評設(shè)圈套
騙子批量偽造各種“秒殺網(wǎng),淘寶秒殺,一元秒殺”等網(wǎng)站,誘惑用戶去點(diǎn)擊,然后引導(dǎo)受騙者輸入網(wǎng)銀、支付寶、財(cái)付通賬號密碼,然后盜取用戶的個人信息,致使資金全部卷入黑客的錢袋里。有的店家的信譽(yù)很高(實(shí)為釣魚網(wǎng)站),其實(shí)是通過一些刷信譽(yù)軟件等來刷信譽(yù),讓你掉入他的陷阱中。還有一些騙子聲稱可以刪除差評,而實(shí)際上要么發(fā)送網(wǎng)購木馬,要么使用釣魚網(wǎng)站實(shí)施詐騙。
(6)微博回復(fù)中隱藏釣魚網(wǎng)站
隨著微博的火熱,催生了新的營銷方式--微博營銷,在評論回復(fù)中插入廣告,但是這其中也隱藏著許多釣魚網(wǎng)站的鏈接。一般鏈接前的廣告特別吸引人,一旦點(diǎn)擊鏈接,就會進(jìn)入他們的釣魚網(wǎng)站的頁面里,進(jìn)而上當(dāng)受騙。