隨著電子商務(wù)、網(wǎng)上結(jié)算、網(wǎng)上銀行等業(yè)務(wù)在日常生活中的普及, 網(wǎng)絡(luò)仿冒層出不窮,造成的損失也越來(lái)越大。據(jù)美國(guó)銀行及信用卡公司統(tǒng)計(jì),2003年由于網(wǎng)絡(luò)詐騙造成的損失達(dá) 12 億美元,平均每個(gè)受害者損失1200美元。另?yè)?jù)英國(guó)安全機(jī)構(gòu) M I2G 統(tǒng)計(jì),2003年由于 網(wǎng)絡(luò)仿冒詐騙,全球經(jīng)濟(jì)損失超過(guò)了 322 億美元,原因包括客戶(hù)的減少、業(yè)務(wù)被中斷,以及用于恢復(fù)品牌信譽(yù)方面的成本。2004年僅第一季度報(bào)告的 網(wǎng)絡(luò)仿冒攻擊數(shù)就超過(guò)了 2003年全年的數(shù)字,而相應(yīng)的經(jīng)濟(jì)損失也已逾 248億美元。面對(duì)如此巨大的經(jīng)濟(jì)利益誘惑,很多 黑客轉(zhuǎn)而去實(shí)施 網(wǎng)絡(luò)仿冒攻擊。垃圾郵件過(guò)濾公司Brightmail的數(shù)據(jù)表明,全球 網(wǎng)絡(luò)仿冒(Phishing)郵件總量增長(zhǎng)迅猛,這些 黑客的專(zhuān)業(yè)性也令欺詐網(wǎng)頁(yè)的處理面臨著巨大的壓力。他們利用先進(jìn)的技術(shù)和最新的 系統(tǒng)漏洞,令很多安全專(zhuān)家感到頭痛。
這種利用網(wǎng)絡(luò)進(jìn)行欺詐的攻擊行為一出現(xiàn),就引起了 網(wǎng)絡(luò)安全界、金融界、利用網(wǎng)上業(yè)務(wù)提供金融服務(wù)的機(jī)構(gòu)以及司法部門(mén)的高度重視。國(guó)家 計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT/CC)自 2004 年以來(lái)就對(duì) 網(wǎng)絡(luò)仿冒這一新的 網(wǎng)絡(luò)攻擊形式給予了重視,作為重點(diǎn)事件進(jìn)行了處置。
2002年和 2003年,CNCERT/CC 掌握的針對(duì)國(guó)內(nèi)金融網(wǎng)站的仿冒活動(dòng)均只有1 起,而在 2004 年
CNCERT/CC 接到 網(wǎng)絡(luò)仿冒類(lèi)事件報(bào)告達(dá)到 223件,絕大多數(shù)來(lái)自國(guó)際應(yīng)急組織和安全小組。2004 年底國(guó)內(nèi)也出現(xiàn)了多起金融網(wǎng)站被仿冒的事件。2005 年,CNCERT/CC 共收到來(lái)自國(guó)外的 網(wǎng)絡(luò)仿冒事件報(bào)告456件,其中完成處理 145 件。這些 網(wǎng)絡(luò)仿冒類(lèi)事件絕大部分是國(guó)際應(yīng)急組織和安全小組報(bào)告并要求協(xié)助處理的,被仿冒的網(wǎng)站多是國(guó)外的著名金融機(jī)構(gòu)。
從 CNCERT/CC 接受和處理的報(bào)告事件數(shù)量來(lái)分析,涉及我國(guó)的 網(wǎng)絡(luò)仿冒事件呈逐年增加的趨勢(shì),至今仍居高不下。這和國(guó)際上的趨勢(shì)也是大致相同的。
|