互联网诈骗分子的美好时光

电子商务越来越便利和高效,激烈的竞争使人们能够以较低的价格获得更为优势的商品和服务。通过网络购买心仪的物品,不仅是一种省钱之道,体现中国民族的节俭美德,更是拉动内需和促进社会和谐发展的重要力量。

在众商家获得大量真金白银的时候,网络犯罪分子也在兴奋地数着黑钱,并且策划着掀起一场更大的更新的在线帐户盗窃和截取风暴。

“节假日无疑也是互联网犯罪分子的黄金作案时间。”昆明亭长朗然科技有限公司的副总、互联网安全研究员Bob Xue称:多数人们在津津乐道阿里巴巴和京东的创富神话之时,却不知道在阴暗的世界里,互联网黑客们也在拼命抢夺着大量的线上购物用户资源,而且这种抢夺方式是最原始、最野蛮和最赤裸的,因为他们不讲任何商业规则。

除了传统的电脑,平板和智能手机越来越多地被应用来线上购物,然而,多数PC系统的网络浏览器都很老旧,包括XP系统下的Internet Explorer,使用这些过期的浏览器,无疑是在告诉黑客这里有安全漏洞,快来利用!Bob说:有些电脑小白用户喜欢安装一些国产浏览器,并不是说国产的不好,国产浏览器往往会提供一些傻瓜化的网站目录导航,这对于安全上网来讲是一个进步。不过,长期处于这种“安全保护”状态下的用户的安全防范意识、安全威胁识别及响应机能会逐渐弱化,显然他们更容易在复杂多变的新型移动计算环境下受害。

国内的网络诈骗组织从地理上分主要有湖南帮、山东帮和福建帮,不过,由于近年来交通和通讯日渐发达,这些组织往往开始在国内二三线城市到处流窜,甚至藏身海外,以减少被抓获的可能。人们往往很好奇,他们到底有什么法宝能成为互联网地下活动的主导力量呢?有跟踪分析互联网诈骗多年经验的黑客级安全专家Richard Lee展示了网络犯罪分子常用的如下憋脚手段:

1.操控搜索结果,犯罪分子通过雇佣SEO搜索引擎优化专家或购物搜索广告等方式来操控搜索结果,让受害者搜出的结果在他们精心编制的陷阱之中。一旦搜索引擎将流量转到犯罪分子事先构建的虚假网站,便几无完全逃生的可能,要么花钱“购”物,要么被中木马,更多的是享受了整套服务。

2.利用社交网站、发动社交工程攻击,网络犯罪分子也喜欢使用免费的博客、QQ、邮箱、微博或微信等等来拓展生意,有目标性的各类垃圾信息和链接很容易蒙蔽菜鸟用户的双眼。更有社交骗子会通过社交程序传送的各类恶意附件,利用伪装的身分进行线上诈骗等等。

3.向移动终端植入木马,互联网犯罪分子通过各种渠道和手段向手机和电脑设备中植入各类木马,人们刚买到手的移动终端设备可能都已经“病入膏肓”了,更何况这些网络犯罪分子向大量的“免费”应用中放置的木马程序。这些木马程序不仅强制人们点击广告给他们送钱,还窃取个人隐私,比如通讯录和私人文件等等,它们更会记录线上交易的人们所输入的帐户和密码。进而窃取人们的身份信息,用来进行售卖或直接转帐。安卓系统普及率高,但安全管理混乱,尤其是国内的用户无法享受到谷歌的高质量服务,成了木马的温床。

如何才能有效防范这些互联网骗局呢?亭长朗然Bob说:一切需从互联网安全免疫力强化开始:

1.到大牌网站,而不是从搜索引擎搜出的、便宜几块钱的但却从没有去过的无名小站;

2.在不同网站使用不同的密码,定期更改密码;

3.尽可能使用货到付款,或线上刷信用卡;

4.升级电脑系统,修复浏览器的漏洞,如果是装XP的老系统,则使用可以自动升级的Firefox或Chrome浏览器,加上最新的Flash插件。

5.加强安全意识,不要随意接受和开启附件,不要随意点击链接,先静下来,想一想再行动,或许已经不需行动了。

最后,互联网诈骗分子的美好时光永远不会结束,因为正邪较量会一直进行下去,不过相信你看了此文,会有所收获。

独立防病毒厂商的末日来临

在类似病毒的各种互联网安全威胁成几何倍数剧增的时候,说防病毒厂商的末日来临仿佛是一个伪命题,然而昆明亭长朗然科技有限公司的计算机网络信息安全分析师Bob Xue却坚持认为:独立防病毒软件厂商的好日子快到头了,不过,凤凰涅磐,防病毒产业的全新时代即将来临了。

首先,病毒通过终端设备如软盘、光盘、USB存储等进行感染的渠道和时代已经成为过去。新型的病毒多数会通过网络进行传播,而在技术上,防范网络新型病毒传播的最有效渠道仍然是安装补丁等终端设备加固措施;在管理上,最重要的则是强化终端设备用户的安全意识,比如不乱接收、开启或点击奇怪的不靠谱的附件或链接。即使有多层的防病毒体系保护,倘若没有实施这些关键的技术和管理方面的安全控管措施,终端安全也是一种奢望;反之,如果终端本身的安全控管到位,比如开启了必要的安全设置、保持了软件的更新,并且使用者的安全意识也得到了足够的提升,那防病毒显然是只会影响性能和误报误杀的麻烦东西。

然而,从多重防御的基础安全理念上看来,防病毒可能并不是“麻烦东西”,反而仍然有其作为一层安全“防护带”的价值。不过,了如同我们所讲,过多的低效安全防护反而会严重影响效率,打乱安全与效率之间的平衡。所以,将安全投入的99%给到防病毒,只实现1%的保护功力,完全不合算。

其次,防病毒软件与勒索软件不分家,很多独立的防病毒厂商让防毒软件免费只是个噱头,它们真正的罪恶目的是让免费的软件变成勒索软件Ransomware。勒索软件经常会弹窗,告知用户:如果不花钱升级、如果不点击广告,将会如何如何。个人、家庭及企业用户都深受其害,然而多都抱着“破财消灾”的心态,给恶人汇了款。显然,少数防病毒厂商的这些恶劣非法行径还将继续进行下去,然而,多行不义必自毙,多数受害者开始了信息安全意识方面的自我觉醒和救赎,加上有正气的安全力量比如正牌防病毒厂商开始揭露和阻止这些勒索行为,相信打着“免费防病毒”旗号的的勒索软件日子不会太久。

我们不可否认的是多数的防病毒厂商都是遵纪守法的企业公民,然而,常言道:一颗老鼠屎害一锅汤。市场上几家不良的防病毒厂商能轻松害死整个产业,更何况这个产业在走下坡路呢。

再次,则是在终端层面,独立防病毒软件被替代的时代已经来临,操作系统已经默认整合了防病毒软件,特别是Windows 8的开启时代。实际上,在过去的这些年,微软已经在防范恶意代码袭击操作系统上付出了很多的努力,也收回了不少的回报。防病毒,对微软这种大鳄来讲,投入一点点零花钱都会比其它独立防病毒厂商做得好,而且好的多,因为它更了解自己的操作系统,它的防病毒在兼容性、效能和性能上绝对排在前列。不过此前由于担心被扣上“垄断”的黑锅,而且要考虑独立的防病毒厂商的合作伙伴感情,微软并没有花大力气推动自家的防病毒产品。然而移动计算终端的革命,让微软少了很多顾虑,XP将寿终正寝,Win 7和Win 8时代,使用微软集成的自家防病毒,不花钱,又好用,无疑不再需要独立的第三方防病毒软件。

最后,对独立防病毒软件进行彻底革命的是更猛烈的云计算,主要的病毒感染渠道无疑是通过互联网络。一方面,各类互联网服务商会将恶意代码防范作为其增值或基本服务提供给终端用户,另一方面,企业级的互联网安全网关将强化Web安全、邮件安全和内容安全,这显然会很大程度上将恶意代码等互联网威胁拦在企业的网络大门之外。一年之内,防病毒软件没有报告出一条病毒,你还能指望用户会继续用下去吗?

不过,在结束之前,我们还要强调一下,如果最终用户的信息安全意识不足够,给再多的防病毒软件都帮不上忙。如果最终用户的信息安全意识足够强,不给防病毒软件,他(她)可能还会主动索要,尽管独立防病毒软件厂商的末日似乎不远了。所以,真正的帮助客户提升信息安全的防病毒厂商,是那些在信息安全意识上花功夫进行宣传的,而不是拿着“免费”诱饵的。

计算机病毒