1月21日,艾瑞咨詢聯(lián)合騰訊電腦管家發(fā)布了《2012年個人網(wǎng)絡(luò)安全年度報告》,針對當(dāng)前國內(nèi)互聯(lián)網(wǎng)安全狀況及趨勢進行了診斷。該報告由國家計算機病毒應(yīng)急處理中心指導(dǎo),較為真實的還原了中國網(wǎng)民目前所處的安全環(huán)境狀況。
“惡意網(wǎng)站”成主要安全威脅
艾瑞報告顯示:2012年國內(nèi)每月新增木馬病毒達6千多萬,木馬仍是個人網(wǎng)絡(luò)安全的首要威脅之一。于此同時,網(wǎng)絡(luò)釣魚等“惡意網(wǎng)站”在全球范圍內(nèi)變得的非常 猖獗,數(shù)量急劇飆升!2012年個人網(wǎng)絡(luò)安全年度報告》顯示,騰訊電腦管家在2012年欺詐類URL一項就攔截44.8億次,預(yù)估未來通過惡意網(wǎng)站和社 會工程學(xué)相結(jié)合的威脅將會占主要地位。
在惡意網(wǎng)站整體構(gòu)成中,欺詐類惡意網(wǎng)站仍是主流。2012全年,騰訊電腦管家共檢測出釣魚欺詐類網(wǎng)站125.6981萬個,掛馬類惡意網(wǎng)站17.2934萬個,平均每日攔截掛馬類惡意網(wǎng)站41萬人次。
從犯罪動機上來看,網(wǎng)絡(luò)安全犯罪正顯示出更強的趨利性。在PC端上,50%的主流木馬是以獲取經(jīng)濟利益為導(dǎo)向,如盜號、惡意廣告推廣;同樣,在PC端攔截的75%惡意URL屬于虛假網(wǎng)絡(luò)購物網(wǎng)站。
社交網(wǎng)絡(luò)與色情站點成主要傳播渠道
2012年日均有12.5%電腦遭遇惡意網(wǎng)站,即每8臺電腦中約有一臺中招。惡意網(wǎng)站主要通過微博等社交媒體平臺、即時通訊工具進行傳播,在全年惡意網(wǎng)站傳播中占比27.4%,其傳播隱蔽性正在提升,而安全防御難度也隨之增加。
于此同時,隨著惡意虛假廣告日益成為色情站長營收手段,色情站點及色情下載捆綁,仍是惡意網(wǎng)站及木馬的主要傳播渠道,傳播占比22.7%。色情和盜版視頻網(wǎng) 站吸引了大量網(wǎng)民,下載觀看這些視頻往往被要求安裝某款特定“播放器”,而其中已經(jīng)被捆綁“色播”病毒,其對用戶上網(wǎng)安全的危害主要體現(xiàn)在盜號、劫持瀏覽 器、彈出廣告、遠(yuǎn)程控制等不同方面。
"安全支付"是網(wǎng)民首要擔(dān)憂
艾瑞《報告》數(shù)據(jù),67%的網(wǎng)民認(rèn)為網(wǎng)絡(luò)支付是互聯(lián)網(wǎng)核心安全問題,位列最受關(guān)注的網(wǎng)絡(luò)安全話題首位。在2012年攔截的惡意URL上,網(wǎng)上虛假購物占據(jù)了所有攔截的75%,主要包括虛假成人藥品、虛假保健品、虛假二手車交易網(wǎng)、虛假金融網(wǎng)站,及各類電商仿冒網(wǎng)站等。
2012 年騰訊電腦管家URL云平臺日處理鑒別各類網(wǎng)址達16億條,日攔截釣魚、欺詐等惡意網(wǎng)址已達1500萬條。2012年互聯(lián)網(wǎng)上新增與網(wǎng)購相關(guān)的釣魚網(wǎng)站數(shù) 量達到39.27萬家,比去年同期增長155%,支付交易類、金融證券類、媒體傳播類成網(wǎng)絡(luò)釣魚主要傳播渠道,占總量的92.74%。其中,支付交易類釣 魚網(wǎng)占到了總量的51.99%。涉及淘寶網(wǎng)、建設(shè)銀行、中國銀行、工商銀行四家單位的釣魚網(wǎng)站總量占全部統(tǒng)計量的75.51%。
另外,更為高明的社會工程學(xué)攻擊,顯示出極大的破壞力。據(jù)不完全統(tǒng)計,2012年中國互聯(lián)網(wǎng)的社會工程學(xué)攻擊,對于用戶造成的損失金額超過百億。其中在網(wǎng)絡(luò)購物、網(wǎng)上找工作、網(wǎng)上交友聊天等個典型場景中是社會工程學(xué)攻擊的重災(zāi)區(qū)。
網(wǎng) 絡(luò)安全專家,騰訊桌面安全產(chǎn)品部副總經(jīng)理吳波表示,網(wǎng)絡(luò)釣魚已經(jīng)形成一個完整的產(chǎn)業(yè)鏈。從釣魚網(wǎng)站源代碼編寫-銷售-建立假銀行、假Q(mào)Q網(wǎng)站,實施釣魚欺 詐-騙錢,每個環(huán)節(jié)都有專職人員提供服務(wù)。釣魚詐騙手段也更加隱蔽、集團化作案,安全防御技術(shù)難度提升,將對網(wǎng)民財產(chǎn)安全造成更大威脅。
“個人隱私安全”亟待立法保護
艾 瑞《報告》顯示,最受網(wǎng)民關(guān)注網(wǎng)絡(luò)安全問題是“網(wǎng)絡(luò)支付不安全”,其次是“個人信息被泄漏”和“賬號被盜取”。不過,有意思的是,在網(wǎng)絡(luò)安全擔(dān)憂方面,男 性與女性有著明顯差別。“個人信息被泄露”在男性網(wǎng)民心目中排名第三,而在女性網(wǎng)民心目中高居第二。也就是說,女人比男人更害怕隱私泄露。
艾 瑞調(diào)研顯示,2012年大部分網(wǎng)民對網(wǎng)絡(luò)安全持不樂觀態(tài)度:70.0%網(wǎng)民對網(wǎng)絡(luò)安全表示擔(dān)心,其中33.3%持非常擔(dān)心態(tài)度;相比2011年,網(wǎng)民對網(wǎng) 絡(luò)危險的擔(dān)心點更多集中在“金錢損失”和“隱私泄露”:“金錢損失”相對2011年上漲7.4%,“隱私泄露”則上漲4.9%。
隨著“電商用戶信息遭集體泄漏”、“360涉嫌竊取用戶隱私”、“快遞公司被疑快遞單信息被泄露”等一系列安全事件的爆發(fā),引爆了網(wǎng)民對“個人隱私安全”的異常關(guān)注。
關(guān) 于如何應(yīng)對個人隱私保護,高達79.9%的網(wǎng)民首選通過“網(wǎng)絡(luò)立法”改善個人隱私泄露現(xiàn)狀。網(wǎng)民呼吁政府在《關(guān)于加強網(wǎng)絡(luò)信息保護的決定》的基礎(chǔ)上,通過 對源頭和行業(yè)發(fā)展層面規(guī)范立法解決網(wǎng)絡(luò)威脅。調(diào)查顯示,82.3%網(wǎng)民期待能加大對“惡意程序或網(wǎng)站開發(fā)者”等源頭的懲罰力度,70.2%網(wǎng)民期待立法明 確“網(wǎng)絡(luò)服務(wù)商和用戶”對網(wǎng)絡(luò)威脅的權(quán)責(zé)。
網(wǎng)絡(luò)安全專家,騰訊桌面安全產(chǎn)品部副總經(jīng)理吳波表示,安全問題已經(jīng)滲透到網(wǎng)絡(luò)生活的方方面面,網(wǎng) 民更關(guān)注與自己息息相關(guān)的安全問題,如網(wǎng)絡(luò)游戲用戶對賬號盜取的關(guān)注度要高于其他網(wǎng)民,網(wǎng)絡(luò)購物的用戶則更為關(guān)注網(wǎng)銀盜號、支付劫持等安全問題。防范個人 隱私被泄漏,網(wǎng)民主動提升安全防范意識,使用必要的安全軟件;同時,呼吁政策層面持續(xù)加大對嚴(yán)重侵犯個人隱私的不法行為和案例予以嚴(yán)厲打擊,切實建立個人 隱私安全的保護制度。