博客首页|TW首页| 同事录|业界社区
2010-09-28

请腾讯小马哥保护我的隐私,屏蔽360窥探器

宏毅

360是家很扯的互联网公司,他们的扯淡之处在于,如果他们做什么,一定有冠冕堂皇的理由,甚至,他们觉得他们的这做法本身就是“真理”,而网民只有信奉他们的所谓“真理”。其次,360很自大,号称有3亿互联网用户,还号称其杀毒软件有2亿用户,我的乖乖,牛的很!360觉得自己就是互联网老大了,所以它敢于跟金山毒霸较劲,规定金山网盾是“**”,要用它360就要强行卸载金山的网盾。“不安全”就是360干这事的真理。

不过,我总觉得,360跟金山,互相PK是人家杀毒软件同行内部的事情,谁耍点流氓,我们就当是看热闹了。不过最近我觉得,360的“不安全”真理管得太宽了。

最近,牛叉的360开始连我们的QQ聊天记录都要管一管,当自己是世界警察呀?我用QQ可以,腾讯至少是个发展这么多年的大公司,我依赖QQ,如果说我的聊天记录需要管一管的话,那也要腾讯管,什么时候也轮不到360来管吧?凭什么我要让一款第三方软件管监控我用QQ的聊天内容呢?

还有几个问题是:

1、360如何判断别人扫描是隐私?标准是什么?这标准估计很牛逼。一般是它自己先扫扫看,哇塞,你这些内容是隐私哎,谁再学我扫描就是干涉你隐私了。

2、它号称保护隐私?那么它掌握了我多少隐私?我觉得,如果让360这么一保护,估计我的隐私也就不再是隐私了,都让360给捏在手里了,还隐私个屁呀!

3、360贩卖隐私?它如何贩卖隐私?360凭啥要保护QQ用户的隐私,为QQ提高辅助服务,用脚想一想都知道,360的野心不小。据有关资料,目前QQ用户数量是,活跃用户4.8亿、注册用户10.6亿。先掌控一部分QQ用户的隐私资料,然后分析,利用分析获得的数据,挖挖腾讯的墙角估计不是问题吧?

所以我看:

1、360不是搞慈善的。这第三方监管实际上是下套呢!

2、我的隐私我做主,不劳第三者插足。

3、既然监管用户隐私也有市场,那就麻烦小马哥自己搞一搞,QQ的产品管QQ的隐私资料,用户放心。

4、如果彻底一点的话,干脆腾讯屏蔽360得了,这样省心。

我用QQ可以,腾讯至少是个发展这么多年的大公司,我依赖QQ。但是请腾讯不要让其他软件监控我的聊天记录,包括360。希望小马哥采纳一个忠实用户的意见,我用2000年开始用QQ,都已经10年了,我不希望我的一些信息被第三方软件监控,马化腾强硬一点。

2010-09-24

  宏毅

  网上看到一则消息,说千橡交互集团日前表示,将旗下的两家SNS网站人人网和开心网进行逐步合并。准确一点说,是把是把开心网并入人人网。因为千橡集团相关负责人称,开心网客户的个人资料、好友关系、游戏等级、手机登录帐号等所有资料将会无缝接入人人网,免去了重复注册、重复登录的步骤,其次,开心网所有的APP应用会一并导入人人网。

  以其上校内网是因为有同学、校友,后来玩开心网,是因为有小游戏,人人网只是去注册了一下,没玩,其实千橡的开心网我也很少玩。在我看来,从校内网到人人网,固然从运营的角度上看,牌子的涵盖的人群广了,但是个性没了,校内的牌子也丢了。现在要把开心网并入人人网也是。

  1、千橡是不是觉得开心网经过与kaixin001的一番折腾,积累了一部分用户,现在是时候把这部分用户都赶到人人网去了!

  2、固然校内、人人、开心,三个网站的用户累积到一起,数量很可观,但这不过是相加,不是相融。

  3、合并到底好不好,可以将来再看,但是有一点可以肯定:再好的互联网牌子也经不起折腾。

  4、除了合并,互联网还有另一种走向,那就是分拆来独立去做,比如新浪为其微博启用独立域名,新浪、腾讯、百度等许多互联网公司对于重要产品,并不仅仅是利用原来的品牌去做它,而是在做的过程中,努力使它成为一个新的品牌。

  5、大概合并的方式可以增加收入。因为陈一舟之前曾说过,如果千橡旗下人人网的客户及收入情况在今年进展顺利,千橡集团最早将于明年启动上市进程。合并肯定能够使收入增加。

2010-09-20

对付腾讯“抄哥”的杀手锏

大家都在骂“狗日的”腾讯,说它是个大抄哥,Ctrl+C快捷键用得顺溜。自己辛辛苦苦做出来的产品,QQ这只帝企鹅一脚踏上,就可以踩你个永世不得翻身。最囧的案例大概是前一段的“葫芦娃大战群妖”了,简直让PopCap情何以堪?还好腾讯及时收手,否则脸都丢到美利坚去了。

“抄哥”的确该骂,往死里骂,但我隐约中感觉到了一种悲观氛围:投资人在看项目的时候,第一个问对方的问题是“假设腾讯抄你,你该如何应对”;创业者则总是一副怨妇的样子,通过各种渠道泄愤,骂娘,骂祖宗十八代;打抱不平的媒体也跟着渲染,搞得人心惶惶。

对此,我很想骂你们一句:孬种!可怕的不是抄哥腾讯,而是在腾讯还没开抄之前,你们丫的就输了气势。用李云龙的话说,狭路相逢勇者胜,这种情况,你必须得“亮剑”。要在“抄哥”面前耍大刀,最先应该整治的就是你们的心魔。

骂了你们之后,我给大家讲几个故事。看一看,在Ctrl+C面前,到底该怎么应对。

“抄哥”应对心法1:被抄,代表你的方向正确,且比抄袭者更有先见之明。

你要随时教导你的员工,被抄是一种荣耀。如果哪一天,你忽然发现,在抄哥的产品update log里开始不抄你了,你恐怕就离完蛋不远了。

说说抄哥打败联众的事,很多人认为是QQ凭借海量用户淹死了联众。这的确不错,但更大原因在于联众在被疯狂抄袭的时候迷失了方向,没有将精力集中在自己身上,先乱了方寸。当年的高管们应该反思,为什么面对抄哥,你们开始东张西望、如坐针毡?(建议参考这个“联众十问”,写得非常好:
http://bbs.ourgame.com/bbs_look.asp?Subject_ID=345&BBS_ID=20100323824000)联众棋牌最高峰的时候在线60万,现在只有30万了,2007年的时候还喊出豪言“5年超越腾讯”,现在看来成了笑柄。

但凡历史上所有成功的抄哥,都有类似的经历。所以说,我提醒大家注意,密切关注抄哥的动向,如果发现对方没有跟在后头,赶紧反思一下:对手为什么不抄了?是不是我们方向跑偏了?是不是我们已不值一抄?

“抄哥”应对心法2:让它继续抄下去,永远抄下去。

N多年前,有个老头儿执教中国国家足球队,他叫施拉普纳。这个悲催的老头说过一句经典的话:如果你不知道球往哪儿踢,就往球门里踢吧。

我觉得这老头教练干不好,可以去干哲学。这话说得相当给力。如果你不知道自己的产品该朝哪儿走,哪就往对手抄的方向走吧。总之一句话,你必须绞尽脑汁、挖空心思、痛彻心扉,让对手一抄到底。

我们来看看腾讯抄的东西,输入法、下载这两个很典型。从2007年QQ拼音第一个版本开始到目前,QQ拼音已抄搜狗拼音长达3年。但腾讯越来越发现,这么抄下去,似乎永远看不到尽头。我注意到QQ拼音最新的3.4版,抄的对象正是搜狗的5.0版。但细看之下,也就手写输入抄的还算凑合啦。大写字母与中文的混输勉强可以支持“上QQ”,但“QQ拼音”却还是打不出来。至于云计算,还是没辙。再看下载,腾讯和迅雷的战争也持续了多年,但直到现在,“离线下载”等功能也是照抄不误。要恭喜迅雷,没有蹈FlashGet的覆辙。

有句话叫:阳光的背面必定是阴影。而那个地方,一定得是抄哥呆的地方。据说在搜狗拼音的开发组有个内部规矩:如果有人提出了一个创意,无论是否被采纳,只要某天出现在了竞争对手的产品中,奖励大大的。

“抄哥”应对心法3:快,时间就是胜利!

很多时候,你不是被“抄”死的,而是被“耗”死的。面对“抄哥”,不仅要做好持久战的准备,还要有闪电战的敏捷。

关于“快”,更经典的案例是淘宝和eBay之战。当时的淘宝决策速度之快,你简直难以想象,很可能一个极重大的产品功能上线也就是那么一两个回合的事。作为抄哥的淘宝占尽了“快”的优势,而对手eBay受制于“国际公司”的桎梏,甚至到了要改某个菜单都得向总部打报告的地步。很多人认为淘宝是靠免费打败了eBay,其实eBay的失败值得每一个被抄者引以为鉴,它们输就输在一个“慢”字上。

最后还有一条,对于抄哥,尤其是对持有专利或正申请专利的技术,一定要起诉,不要怕浪费诉讼费。这或多或少会给抄哥以压力,法律上的,舆论上的。

2010-09-15

网民需要主动拦截“钓鱼网络”的技术

钓鱼网站的危害首次超过病毒和木马,成为威胁网民利益的第一杀手。据国家计算机网络应急中心估算,目前国内“网络钓鱼”导致网民的损失已达76亿元。也就是说,全国3.16亿网民平均每人损失24元,若按其中8788万的活跃网购用户来计算,平均每人损失86.5元。当前,网民们虽然对于“钓鱼网站”的手段有所了解,但要真正防范起来却并非那么简单。

根据瑞星近期发布的《瑞星2010上半年互联网安全报告》,网络钓鱼的黑色产业链初步形成,其危害已经超过传统的病毒和木马,成为威胁网民利益的第一杀手。现在,钓鱼网站已形成“模板化”的制作模式,很短时间内,只要几百块钱就可以建立一个钓鱼网站。而且为了躲避打击,钓鱼网站存在时间短的只有两三天,长的也不超过10天,然后就改为另外一个网址,继续骗钱。

钓鱼网站一般会利用搜索引擎、成人交友网站或色情网站作为其传播渠道,发布“中奖”信息,诱导网民上当受骗。据了解,某些搜索引擎对广告来源并不多过多审核,任何人只要支付相应的费用,并提供具体的关键字,就可以提升其关键字在搜索结果中的排名,这已经成为如今钓鱼网站泛滥的主要原因之一。

除此之外,以前针对钓鱼网站在技术上也确实存在一定的难度。钓鱼网站与病毒或木马程序不同,其网站本身很难找到恶意代码,而且这些网站一般经常更换域名,很多钓鱼行为、特征分辨需要人工处理,可能耗费极大的人工审核成本,小一点的厂商无法承担先期巨大的投入,因此其技术门槛较高。

而就目前的安全行业来讲,现今对于钓鱼网站还主要是通过URL来进行辨别,对于直接带毒、或者带有安全问题的假冒QQ、假冒淘宝等网站进行防范和打击。但这些网站只占钓鱼网站的一小部分,没有最终解决大量网民遭到假购物、假医疗等钓鱼网站威胁的问题。

难道钓鱼网站就无法防范了吗?当然不是,针对日益猖獗的钓鱼网站,瑞星正在研发新技术来提高防御网络钓鱼攻击的几率,启动了一项 “云安全智能反钓鱼”技术。瑞星的“智能反钓鱼技术”包括了四个方面,即钓鱼网站不良信誉系统与域名相似度技术、知名网站备案系统与页面相似度技术、智能分析技术和其他辅助技术。

在使用带有“云安全智能反钓鱼”技术的产品之后,很多流行钓鱼网站即使经过域名变化等常见伪装,也可以被瑞星主动拦截,主动阻止用户误入钓鱼网站。

2010-09-14

面对竞争的珠宝B2C如何续写华梦?

宏毅

最近有个传言,说蓝色尼罗河(BlueNile),美国的珠宝B2C行业鼻祖,要进入中国了,而且出手不凡,将并购国内一家B2C珠宝企业伊昂迪珠宝(EONDI),虽然这传言还未经证实,但是传言折射出国内珠宝B2C行业的风云变幻,国内B2C珠宝运营商该何去何从显然是个值得探讨的话题。

1、传言有多少可信度?

先看一下BlueNile的背景。BlueNile成立于1999年,由美国人马克?瓦登(Mark Vadon)创立,作为一家没有实体门店仅靠网上销售的B2C企业,它缔造了一个钻石网络直销的神话,04年钻石销售额已超越了Bvlgari、cartier和Tiffany销售总和,成为世界第一大网络钻石销售商,并成功在Nasdaq上市,仅花费了6年就走完成了Triffany 50多年的发展历程。而且,BlueNile创造的神话至今无人企及。

其次,中国的钻石消费终端潜力巨大。2010年5月,中国社科院发布的《商业蓝皮书》显示,截至去年中国奢侈品消费总额已增至94亿美元,全球占有率为27.5%,首次超越美国,成为仅次于日本的第二大奢侈品消费国。所以,BlueNile有充分的理由进入中国市场。

再看,传言要被收购的伊昂迪珠宝。这个是一家B2C珠宝企业,其可圈可点之处是创建了行业内的DDF模式,所谓的DDF模式是:D专属的个性定制(Design  To  Consumer) ;D直供模式 ,挑战钻石利润底限(Diamond To Consumer);F为您打造高级珠宝(Factory To Consumer)。而且,EONDI在产品风格、设计、网站风格等方面都与珠宝B2C鼻祖蓝色尼罗河极其相近。而且,目前伊昂迪珠宝已经拥有良好市场口碑和优势客户资源,在京沪两地还拥有大型体验中心。

所以说,传言不是空穴来风。

2、中国的钻石销售市场正在迎接风云变幻。

国内的珠宝B2C目前还在初步发展阶段,虽然网上珠宝商城众多,但能够达到门店销售额度的却不多。所以,根本无法与BlueNIle相提并论。而BlueNile是全球性的钻石网络销售标杆,它进入中国市场对其他钻石网络销售商的冲击是势所必然,容易引发新的价格、品牌战。

3、国内B2C珠宝运营商如何应变?

国内的珠宝网络直销商固然该采取策略应对,但狼来了也无需恐慌,我觉得EONDI就有两点值得学习。据了解,EONDI拥有强大资深的设计研发团队,重视原创设计,专业提供一对一个性化定制服务,以保证每一件珠宝首饰都是不可复制的艺术品。这叫不可替代的竞争力。其次是EONDI挑战钻石利润底限的做法,他们着力打造一流品口碑,最大程度上降低中间成本,保证把品质最高、性价比最优的珠宝首饰提供给每一位顾客。这叫物美价廉的竞争力。

2010-09-10

  一位互联网圈子之外的朋友最近问我:视频行业是不是修成正果了?都好几家公司上市了。我没有正面回答,但心里首先在想——酷6、乐视的上市,好比是在一片沼泽地里建高楼,如果不能尽快夯实地基,有点危险。但又转念一想:当年的门户不也都是流血上市,挣扎在崩溃的边缘,网易还因为财务问题被摘了牌。

  不管如何,“修正成果”还谈不上这个行业的主流:第一,行业的老大、老二还没动窝;第二,乐视还没有财报公布,从酷6的第一份信得过的财报看出,Q2净亏损为1180万美元,Q1净亏损1040万美元,如果一年亏损4000多万美金,业绩压力非常恐怖。

  所以,看待当前视频行业的发展状况,还得在所谓“上市潮”背后去寻求答案。下面谈一下我观察到的行业趋势和动向,如果用一个字来形容,那便是:破。“突破”的“破”,“破土”的“破”。

  1、体验时代的来临。我曾经撰文抨击国内几大视频门户虚伪的“HD”标记——它们所谓的“HD”高清视频,从指标上根本达不到高清标准,顶多也就够得上“清晰”二字。虽然Adobe早在2008年就在Adobe Flash Player 10中加入了GPU硬件加速,让在线播放高清成为可能,但现有基于Flash的在线视频实际上很难在视频质量上有更大的突破,除了技术上的难度,还包括带宽的投入。

  在这方面,客户端拥有更大的优势和操作空间。实际上,在720P、1080P的格式上,业内只有暴风影音一家真正实现。我曾对比过迅雷与暴风所谓的720P(甚至1080P),前者很多是伪高清,连标清都算不上。单凭这一点,我认为未来在线视频修成正果时,一定会有一家客户端厂商突出重围。

  2、正版和长视频的胜出。业界非常关注Hulu和Youtube之间的对决,并且在一定程度上达成了共识,那就是Hulu模式占据了上风,起码在商业变现上。行业里“忽如一夜春风来,千树万树挂葫芦”。

  

 

  看看艾瑞对Q1国内在线视频阅读有效浏览时间的数据,自2010年起的三个月,落差高达77.3%,这说明单个用户浏览视频网站的时间拉长,黏性提高。这显然和视频行业加大了对长视频内容的建设有关。不过看看大家砸版权的力度可以发现:酷6不计血本,优酷和土豆更专注自创内容,奇艺虽然名义是“纯Hulu”,但很少拿独播。

  第一梯队的不说,看看第二梯队的暴风,从和CNTV拿世界杯转播权,到《红楼梦》、《一起又看流星雨》等长视频的版权,也是砸下了不少钱。“破”这个字眼在暴风身上表现得很明显,这款本身只是个纯播放器客户端的“软件公司”在通过推在线视频、网络高清之后,开始变成“互联网公司”,其优势更多建立在中国用户对客户端的偏爱上。

  3、资源整合的加剧。我说的资源整合,不仅是BD层面,比如版权和渠道更多元化的合作方式,还包括公司层面的深度合作、资本的运作、对政府资源的利用等等。

  很多人认为乐视网上市的背后,有某种来自官方的力量的推动,如果换个角度,即便如此,这也是乐视对政府资源的把握能力到位。对于一个正在处于高速成长的新兴行业来说,扶持比打压来得要好得多。很多人没有留意到,暴风影音进入了“瞪羚计划”的厂商列表中。说白了,这个计划就是政府在各个行业挑选重点扶持的对象,这里面当然也有融资、上市的话题。此外,暴风与CNTV的暧昧关系也让外界颇有遐想,颇有种“乐视第二”的感觉。

  总的来说,现在的网络视频行业还在泥淖中挣扎,APRU值太低、版权内容的买卖没有实现正向循环、持续亏损依然是悬在从业者头上的利剑。相信在这场长跑中会有人撑不住死去,但在“破”的力量上持续出击的企业总会奔出一个美好的明天。有一个好消息是:和博客、微博不同的是,垂直类的视频公司在这场混战中占据了绝对主导,艾瑞的数据是,垂直视频大概占90%的份额。这对于处于二线阵营的暴风、迅雷、PPTV等公司来说,展现了更大的想象空间。

2010-09-07

  宏毅

  提到电子商务,我们通常会很狭义地想到“网络购物”,然后想到B2B、B2C、C2C等这些模式,我们还可以简单地看,B2B是企业对企业,B2C是商家对个人,C2C是个人对个人,似乎这就构成了电子商务的全部。坦白的说,我一直关注电子商务,但往往更多思考的也是这些模式。直到这次百度世界,听了百度电子商务掌门人蔡虎的演讲,才茅塞大开。从蔡虎的演讲中可以,传统的电子商务在被归结为这几种模式的时候,就不自觉地走进了自设的藩篱。

  回归电子商务的本质,我们可以看到,电子商务只不过是解决用户需求的一种方式。如果说B2B网站是贸易站,B2C是商城,C2C是自由市场,那么,就像消费者是生活在一个各种形式都存在的城市里一样,我们绝对需要一种更方便的形式或者更综合的平台,需要不拘一格地来解决消费者“去哪里,买什么”的需求。

  在有啊平台启动的现场,我们看到百度的一组数据。据百度对每天7亿次网民提交的检索行为的调研发现,其中有4成以上与生活消费有关,除了“商品信息”,也包括与网民生活息息相关的“生活服务信息”,诸如婚嫁、母婴、培训、家政、休闲等等,也就是说,网民们不仅有“买商品”的需求,还有“买服务”的需求。显然,传统的C2C网站淘宝、拍拍、易趣等,B2C网站卓越、京东商城,甚至B2B网站,都无法完全解决这双“买”的需求。也正因此,网民有“买”的需求的时候,才会求助于百度、Google这样的搜索平台,期望通过搜索来更好地获得答案,解决问题。

  看来,现在互联网是需要从需求出发,超越了“网络购物”局限,回归电子商务应有的本质的时候了。蔡虎提到,一个电子商务平台应该满足下面两个要求:一是能够为消费者提供优质生活导航,提供生活消费及商品信息的获取、筛选、交流、决策乃至交易等各方面的服务;二是能够为商家提供立体效果营销,将经过甄选的优质商户及符合消费者需求的推广信息,精准地推送给消费者。可以担当这样重任的,应是基于搜索的电子商务平台,或者是能够提供较发达搜索服务的电子商务平台。据闻,既做搜索又做电子商务的百度,在‘框计算’理念的指导下,已经开始将电子商务与百度搜索深度整合,即将上线的有啊生活推广平台,以求将“网络购物”拓展到了整个生活消费领域。

  应该说,现在是电子商务网站向纵深发展,打造“泛电子商务”的平台的好时机。首先是因为有庞大的全球电子商务市场做支撑。据有关资料,仅仅是网络购物市场,即便是网络购物最发达的美国、韩国等国家,其总交易额与社会零售商品交易额相比,也最多占到10%左右。我国是2%。其次,“买服务”还有待开拓,而且前途无量。来自百度对每天超过7亿次的检索请求的分析发现,在网民查询的与生活消费相关的关键词中,“商品信息”占30%, “生活服务信息”占70%。激活旺盛的生活消费需求,是一片新的蓝海,谁会在在一个万亿级别的市场占据先机呢?拭目以待。

2010-09-06

无线电子商务,互联网企业们准备好了吗?

宏毅

淘宝的“秒杀”真是花样翻新,这不,针对大学生开学,从9月10日到30日,手机淘宝网m.taobao.com将在全国一百所高校推出“手机上淘宝一元秒杀开学三大件”活动。

有人或许会问,哪是大学生开学三大件呢?告诉你,是比亚迪汽车、联想笔记本、联想乐Phone手机。只要是新入网的校园天翼用户,只需开通无线淘宝、支付宝账号,并往无线支付宝里充值1元,再以手机登陆淘宝网的学生频道,即可准备秒杀。开学三大件将以七天为周期轮番上阵,并在每天的13点准时以一元价格开始秒杀。据闻,参加此项活动,购物过程中,用户还有机会获得价值百元的优惠大礼包,而北京和杭州的用户还可以得到淘宝网免费赠送的为期半年的手机报及《淘宝天下》杂志。

3G是个新机遇,淘宝如此卖力地推“手机版淘宝”,很好地证明了这一点。在互联网终端从PC端向手机端转移过程中,淘宝的战略布局值得其他互联网企业借鉴,我们在来看一些值得关注的现象:

1、淘宝已成为无线电子商务的领跑者。据资料,到2010年5月份,手机版淘宝网日访问量已经超过3000万,日交易笔数超过10万。而根据工信部数据,2010年底,3G用户将达到6000万。可见,在手机端同在PC端一样,淘宝牢牢占据了老大的位置。

2、淘宝在手机端功能开发使用上不遗余力。现在手机版淘宝,不仅支持传统的WEB浏览,还针对当今最为流行的智能手机系统开发了专门客户端,包括iPhone与Android两大版本。使用该客户端可以与淘宝网3亿产品库对接,拥有商品搜索、浏览、购买、收藏、旺旺在线沟通等功能,用户体验与PC端毫无差异。

3、手机淘宝提供了更好的用户体验和保障。手机淘宝现在全网有5万多卖家支持货到付款,为保证你的购物安全,该平台精选卖家,所有卖家都必须如实描述商品,无条件七天退换,品牌卖家还必须支持正品保障,以及有全国联保与店铺三包等诚信服务。因为手机淘宝平台不仅与淘宝网3亿商品库对接,还支持语音搜索和条码搜索。现在,消费者逛街时看见自己喜欢的商品,只要拿出手机,登陆手机淘宝网搜索相关产品品牌,一点就能找到相应产品。真正是随时随地比价、秒杀。手机淘宝网还支持多种充值方式,比如充话费、充Q币、游戏点卡都可以为手机版淘宝充值,24小时服务,10秒内到账。

如果说80后伴随网络的普及成为网购主力军,那么,伴随着3G一起成长的90后无疑会成为未来手机购物的主力军,所以淘宝才会选择做这样一个有针对性的秒杀活动。其实,不管80后、90后,用手机网上聊天、购物等是如今“拇指一族”所追求的新时尚。业内人士早已指出,未来中国的手机购物会迎来一个高速增长期,不知道有志于无线电子商务的互联网企业们都准备好了没有?

2010-09-02

瑞星:传统反钓鱼技术将迎来重大突破

    “****QQ2010钓鱼源代码,7×24小时在线服务,包安装,只需××元”,近来,网上像这样****“钓鱼网站”的帖子大量出现。花费几十元即可购买到某网上商城的源码,这也意味着,别有用心者只需要花费少量金钱,就可以快速地仿造出一个以假乱真的 “李鬼”。

根据瑞星“云安全”系统目前发布的最新数据显示,自7月1日以来,瑞星共截获33965个钓鱼网站,其整体数量正呈不断上升的趋势,而疯狂****钓鱼网站的黑客,则正成为为网络诈骗推波助澜的幕后黑手。

瑞星安全专家指出,目前网络钓鱼已经形成一个完整的产业链:“钓鱼网站源代码编写——销售——建立假银行、假QQ网站,实施钓鱼欺诈——骗钱”,整个过程完全实现了流水线式的作业,每个环节都有专职人员提供服务,只要懂基本的电脑操作,任何人都可以花几百元雇佣这些人建立一个钓鱼网站,开始自己的“赚钱大计”。只要有人购买,黑客可以在一天之内建立起数百个钓鱼网站,而且这个过程风险基本为零,一旦有用户上当,就可获取几百至上万元不等的收益。

在几年前,建立一个“钓鱼网站”十分困难,而拦截钓鱼网站的主流杀毒软件都采用“URL(网址)对比”方式,这在以前的确还可以确保用户的安全。但随着“钓鱼网站产业链”的形成,建立一个钓鱼网站只需要几分钟,这种处理方式就显现出了自己的缺陷——永远跑在钓鱼网站之后,如果黑客建立一个新的钓鱼网站,那对于现有杀毒软件来讲,它是“全新的、未知的”,因此不能辨别!

今年4月,瑞星公司就曾在一天之内,截获100多个内容完全一样,但域名不一样的假冒“央视6+1”中奖的钓鱼网站。运用当时所有主流的杀毒软件、防钓鱼工具去扫描,都不能有效对其进行拦截。

所谓“魔高一尺,道高一丈”,瑞星研发团队针对这种情况,进行了深入的研究,在对近10万个钓鱼网站进行分析的基础上,总结出了钓鱼网站在图像内容、行为特征、域名变化等方面的特征,并将其做成庞大的数据库,植入到“瑞星云安全系统”中,从而使该系统拥有了智能辨别钓鱼网站的能力。

目前,该功能已经加入到正在公开测试的瑞星防火墙2011和瑞星全功能安全软件2011之中(下载地址:http://www.rising.com.cn/2011/beta/)。用户只要安装这两款软件,就可以对QQ中奖、假淘宝网站等主流钓鱼网站进行主动拦截,拦截有效率达90%以上。无论钓鱼网站怎么变化域名、怎么更改自己的特征,都逃不出瑞星的“慧眼”。

同时,瑞星安全专家也表示,由于“瑞星云安全智能反钓鱼”系统还处于试运行阶段,其人工智能强度、主动拦截钓鱼网站的效果与理想值还存在一定差异。因此希望用户在实际遇到瑞星拦不到的钓鱼网站时,能够及时向瑞星反馈,帮助瑞星完善提高系统的反钓鱼效率。