博客首页|TW首页| 同事录|业界社区
2011-01-19

黑色产业正在侵蚀电子商务

2010年,我国的电子商务得到了飞跃式发展,淘宝每天的交易额都在数十亿元,团购网站已有1100多家,京东、新蛋、当当等商城也发展迅猛。可以说,电子商务已经深入国民经济和人们日常生活的各个方面。但在这一片繁荣之下,以木马、病毒和网络钓鱼为主的黑色产业正在侵蚀电子商务的根基。这些“黑势力”不仅造成巨大的经济损失,而且严重打击人们对电子商务的信心。

国内安全厂商瑞星最近发布了《瑞星2010年度安全报告》,报告显示,2010年内,曾遭遇网游网银被窃、电脑系统被破坏无法启动等严重病毒问题的网民,约占中毒网民的2%,但他们遭到的经济损失,却占了所有网民的70%以上。2010年,单单被媒体曝出的网银资金被窃、浏览钓鱼网站被骗走钱款的案例就有一千多宗,涉案金额数百万元。

从2010年看,木马病毒窃取的主要目标从网游、QQ等虚拟财产,正逐渐转向网银和支付帐户。黑客的手段一直是与经济利益直接挂钩的,以前写病毒要赚1万元,至少要偷几万个QQ号,现在只要偷一个网银帐号就行。

在这种情况下,网民也许会产生“以前几个月中毒一次,现在好久没中毒,比较安全”的错觉。但实际上,黑色产业获取的利益实际上呈现急剧上升的态势,黑客产业链的总体效益不断增加,如此的暴利彼有点”三年不开张,开张吃三年”的感觉。

以“网银超级木马”为例,在某地的受害用户中,甚至有人一次被骗走60余万元。此前“熊猫烧香”病毒感染数百万台电脑,其作者李俊最终获取的利益不过14.5万元,两者相比风险和收益相差巨大。
报告还指出,黑色产业对电子商务三大主要环节的严重危害主要体现在如下两个方面:

查看更多精彩图片

黑色产业侵蚀电子商务的逻辑示意图

一方面,病毒和木马强行锁定用户浏览器首页进行“广告营销”。业内人士透露,一个日均10万名访客的导航类网站,单单广告费就能保证每月5万元以上的收入。因此,很多黑客利用病毒和木马强行锁定用户浏览器首页,将其更改为某个网址站,然后通过收取广告费的形式,来赚取稳定而丰厚的收益。此外,利用病毒进行搜索引擎营销、发送营销电子邮件、进行虚假广告点击等,也是黑客的盈利模式。据估计,2010年黑客通过网络广告、恶意推广购物导航途径获取的资金高达3-5亿元。

另一方面,“病毒+钓鱼网站”结合的形式对网络交易环节的侵蚀危害程度更大,并且传统杀毒软件很难抵御。2010年8月,瑞星截获一种专门针对支付软件与网银请求环节进行攻击的木马病毒,并命名为“网银超级木马”。这是国内首个专门针对网络支付编写的病毒,它利用了第三方支付HTTP网页与网银的衔接认证缺陷,可以危害几乎所有的网络银行与第三方支付的衔接环节,窃取成功率极高,犯罪后极难追查。

在未来可预见的时间内,黑色产业给整个网络带来的安全威胁会日益加重,手机支付、网银支付等支付手段的便捷化,给网银木马的泛滥带来方便,针对网银进行攻击的木马和钓鱼网站有可能形成规模。而智能手机、平板电脑等移动设备的快速普及,也给钓鱼网站和木马提供更多攻击机会。

作为专业安全厂商,瑞星将针对网民遇到的所有安全问题,提供全系列、整套的专业安全解决方案,对付这股“黑势力”,帮助网民安全上网,维护国内互联网的安全和秩序。

2009-02-15

网购的网络安全真的没保障?

宏毅
今天看到一个新闻《网络安全没保障 40%多英国人不敢网上购物》,其中提到,美国电子支付技术供应商CyberSource近日指出,超过40%的英国人由于担心安全问题而拒绝网上购物。 这新闻报道让人觉得网上购物的“网络安全没保障”,其实一切都是数字游戏。根据新闻的数据,应该有近60%英国人敢网上购物吧?这样一想觉得新闻的题目似乎可以改成《英国网上购物很火,近60%英国人敢网上购物》。我捎带查了一下英国的人口,新闻报道“据英国国家统计机构的数字,英国人口目前已达6100万,预计2028年将达到7000万”。按照英国人口6100万计算,是2440万觉得网上购物的“网络安全没保障”,3660万觉得有保障。

不管怎样说,都是数字游戏和文字游戏而已。我们看一下国内的网上购物,根据2月10日,由艾瑞咨询和亚洲最大零售商圈淘宝网发布的《2008年度网购市场发展报告》显示,中国网络购物市场去年全年交易额首次突破千亿元大关,达1200亿元,同比增加128.5%,这应该说是很火吧!我们再看一个数据:报告数据显示,2008年,中国网络购物注册用户达1.2亿人,同比增长185%。中国13亿人口,其中有3亿网民,拿这“1.2亿人”的数字做分子来说,只有全国人口9.2%参与过网络购物,只有40%的网民是网络购物注册用户,比例数比英国应该是少之又少了。

其实,网上购物的“网络安全没保障”多是存在人心中的一种保守的害怕被欺骗的观念,它与技术实际关系不大。目前国内,应该说现在的网购安全在技术上是已经比较完善了,否则也不会有1.2亿的网络购物注册用户。存在于人心中的那些疑虑和警惕性,有好处也有坏处,“防人之心不可无”吗,但是在心理设防的同时,往往也是拒绝接受新事物的同时,对于中国的网购来说阻碍正在于此。所以,国内的网购市场在宣扬网上购物的方便实惠同时,应该重视对网购安全观念的培育,指导消费者安全地进行网络购物,观念上和实际操作上都提升了,网购自然深入人心。 (宏毅http://www.yuzhongcheng.com/