時間:2012-07-18 13:18:16 作者:不思議游戲 瀏覽量:225

網絡支付日益普及,網銀、支付平臺等“電子錢包”成為網絡攻擊者的首要目標。釣魚網站“低成本、高迷惑性、直接偷錢”等特點,決定它成為攻擊者最容易實施的武器。在這場博弈戰中,隨著360“網址云安全”的大規模應用,4億360用戶與安全廠商一同對抗釣魚網站,目前日均攔截釣魚網站1000余萬次,其中對購物類等危害特別巨大的釣魚網站攔截量超過300萬次。

圖:360網址云安全攔截虛假購物網站
釣魚網站與安全軟件展開博弈
釣魚網站與安全軟件的博弈由來已久,但由于釣魚網站建站成本極低,其“繁殖”能力甚至堪比病毒,這場博弈一度失衡。
據介紹,傳統安全軟件對于釣魚欺詐網站的識別只依賴“本地網址庫”,也就是“黑名單”的比對。但是,當前釣魚網站數量已經呈現每年超過300%的增長,傳統技術過長的反應周期已經無法滿足用戶需求。釣魚網站在這場博弈中一度占據上風。
“在一個網站域名被封殺后,攻擊者可使用同一套網站模板,只更換網站域名和服務器就可以繼續行騙,一個攻擊者甚至每天都能制作出上百個釣魚網站”,“游擊戰術”顯然給安全軟件識別新釣魚欺詐網站造成了很大困難。
360網址云安全加入扭轉戰局
但是,2010年隨著360“網址云安全”的出現,戰局發生變化,這一新型技術能夠識別釣魚網站偽裝,快速攔截最新的釣魚網站。
“當用戶訪問一個安全性未知的可疑網址時,360‘網址云安全’會對可疑網址進行分析鑒定,由云端數千臺服務器組成的集群抓取可疑網址頁面,與上百套釣魚網站模版進行智能匹配鑒定,檢測是否存在風險。”360安全專家詳細解釋了“網址云安全”對未知釣魚網站的識別原理。
“只要有一個用戶訪問過這個新的釣魚網站,那么其他360用戶就會快速獲得攔截能力,這個過程均在云端完成,耗時幾乎可以忽略”,360安全專家進一步表示。據透露,目前360“網址云安全”日均分析頁面量達驚人的8-10億個,其中釣魚欺詐和掛馬網頁多達數十萬個,而360日均幫用戶攔截的釣魚攻擊次數已達千萬以上,在網絡安全行業遙遙領先。
近日,360公司還宣布推出“360網購先賠”服務,承諾如果360用戶因為釣魚欺詐網站或網購木馬被騙,360將賠付用戶每年最高3.6萬元的損失。分析人士認為,以360龐大的用戶量,敢于承諾“網購先賠”,360對“網址云安全”技術的信心可見一斑。