1月21日,艾瑞咨詢聯(lián)合騰訊電腦管家發(fā)布了《2012年個(gè)人網(wǎng)絡(luò)安全年度報(bào)告》,針對(duì)當(dāng)前國(guó)內(nèi)互聯(lián)網(wǎng)安全狀況及趨勢(shì)進(jìn)行了診斷。該報(bào)告由國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心指導(dǎo),較為真實(shí)的還原了中國(guó)網(wǎng)民目前所處的安全環(huán)境狀況。
“惡意網(wǎng)站”成主要安全威脅
艾瑞報(bào)告顯示:2012年國(guó)內(nèi)每月新增木馬病毒達(dá)6千多萬(wàn),木馬仍是個(gè)人網(wǎng)絡(luò)安全的首要威脅之一。于此同時(shí),網(wǎng)絡(luò)釣魚(yú)等“惡意網(wǎng)站”在全球范圍內(nèi)變得的非常 猖獗,數(shù)量急劇飆升!2012年個(gè)人網(wǎng)絡(luò)安全年度報(bào)告》顯示,騰訊電腦管家在2012年欺詐類URL一項(xiàng)就攔截44.8億次,預(yù)估未來(lái)通過(guò)惡意網(wǎng)站和社 會(huì)工程學(xué)相結(jié)合的威脅將會(huì)占主要地位。
在惡意網(wǎng)站整體構(gòu)成中,欺詐類惡意網(wǎng)站仍是主流。2012全年,騰訊電腦管家共檢測(cè)出釣魚(yú)欺詐類網(wǎng)站125.6981萬(wàn)個(gè),掛馬類惡意網(wǎng)站17.2934萬(wàn)個(gè),平均每日攔截掛馬類惡意網(wǎng)站41萬(wàn)人次。
從犯罪動(dòng)機(jī)上來(lái)看,網(wǎng)絡(luò)安全犯罪正顯示出更強(qiáng)的趨利性。在PC端上,50%的主流木馬是以獲取經(jīng)濟(jì)利益為導(dǎo)向,如盜號(hào)、惡意廣告推廣;同樣,在PC端攔截的75%惡意URL屬于虛假網(wǎng)絡(luò)購(gòu)物網(wǎng)站。
社交網(wǎng)絡(luò)與色情站點(diǎn)成主要傳播渠道
2012年日均有12.5%電腦遭遇惡意網(wǎng)站,即每8臺(tái)電腦中約有一臺(tái)中招。惡意網(wǎng)站主要通過(guò)微博等社交媒體平臺(tái)、即時(shí)通訊工具進(jìn)行傳播,在全年惡意網(wǎng)站傳播中占比27.4%,其傳播隱蔽性正在提升,而安全防御難度也隨之增加。
于此同時(shí),隨著惡意虛假?gòu)V告日益成為色情站長(zhǎng)營(yíng)收手段,色情站點(diǎn)及色情下載捆綁,仍是惡意網(wǎng)站及木馬的主要傳播渠道,傳播占比22.7%。色情和盜版視頻網(wǎng) 站吸引了大量網(wǎng)民,下載觀看這些視頻往往被要求安裝某款特定“播放器”,而其中已經(jīng)被捆綁“色播”病毒,其對(duì)用戶上網(wǎng)安全的危害主要體現(xiàn)在盜號(hào)、劫持瀏覽 器、彈出廣告、遠(yuǎn)程控制等不同方面。
"安全支付"是網(wǎng)民首要擔(dān)憂
艾瑞《報(bào)告》數(shù)據(jù),67%的網(wǎng)民認(rèn)為網(wǎng)絡(luò)支付是互聯(lián)網(wǎng)核心安全問(wèn)題,位列最受關(guān)注的網(wǎng)絡(luò)安全話題首位。在2012年攔截的惡意URL上,網(wǎng)上虛假購(gòu)物占據(jù)了所有攔截的75%,主要包括虛假成人藥品、虛假保健品、虛假二手車交易網(wǎng)、虛假金融網(wǎng)站,及各類電商仿冒網(wǎng)站等。
2012 年騰訊電腦管家URL云平臺(tái)日處理鑒別各類網(wǎng)址達(dá)16億條,日攔截釣魚(yú)、欺詐等惡意網(wǎng)址已達(dá)1500萬(wàn)條。2012年互聯(lián)網(wǎng)上新增與網(wǎng)購(gòu)相關(guān)的釣魚(yú)網(wǎng)站數(shù) 量達(dá)到39.27萬(wàn)家,比去年同期增長(zhǎng)155%,支付交易類、金融證券類、媒體傳播類成網(wǎng)絡(luò)釣魚(yú)主要傳播渠道,占總量的92.74%。其中,支付交易類釣 魚(yú)網(wǎng)占到了總量的51.99%。涉及淘寶網(wǎng)、建設(shè)銀行、中國(guó)銀行、工商銀行四家單位的釣魚(yú)網(wǎng)站總量占全部統(tǒng)計(jì)量的75.51%。
另外,更為高明的社會(huì)工程學(xué)攻擊,顯示出極大的破壞力。據(jù)不完全統(tǒng)計(jì),2012年中國(guó)互聯(lián)網(wǎng)的社會(huì)工程學(xué)攻擊,對(duì)于用戶造成的損失金額超過(guò)百億。其中在網(wǎng)絡(luò)購(gòu)物、網(wǎng)上找工作、網(wǎng)上交友聊天等個(gè)典型場(chǎng)景中是社會(huì)工程學(xué)攻擊的重災(zāi)區(qū)。
網(wǎng) 絡(luò)安全專家,騰訊桌面安全產(chǎn)品部副總經(jīng)理吳波表示,網(wǎng)絡(luò)釣魚(yú)已經(jīng)形成一個(gè)完整的產(chǎn)業(yè)鏈。從釣魚(yú)網(wǎng)站源代碼編寫(xiě)-銷售-建立假銀行、假Q(mào)Q網(wǎng)站,實(shí)施釣魚(yú)欺 詐-騙錢(qián),每個(gè)環(huán)節(jié)都有專職人員提供服務(wù)。釣魚(yú)詐騙手段也更加隱蔽、集團(tuán)化作案,安全防御技術(shù)難度提升,將對(duì)網(wǎng)民財(cái)產(chǎn)安全造成更大威脅。
“個(gè)人隱私安全”亟待立法保護(hù)
艾 瑞《報(bào)告》顯示,最受網(wǎng)民關(guān)注網(wǎng)絡(luò)安全問(wèn)題是“網(wǎng)絡(luò)支付不安全”,其次是“個(gè)人信息被泄漏”和“賬號(hào)被盜取”。不過(guò),有意思的是,在網(wǎng)絡(luò)安全擔(dān)憂方面,男 性與女性有著明顯差別!皞(gè)人信息被泄露”在男性網(wǎng)民心目中排名第三,而在女性網(wǎng)民心目中高居第二。也就是說(shuō),女人比男人更害怕隱私泄露。
艾 瑞調(diào)研顯示,2012年大部分網(wǎng)民對(duì)網(wǎng)絡(luò)安全持不樂(lè)觀態(tài)度:70.0%網(wǎng)民對(duì)網(wǎng)絡(luò)安全表示擔(dān)心,其中33.3%持非常擔(dān)心態(tài)度;相比2011年,網(wǎng)民對(duì)網(wǎng) 絡(luò)危險(xiǎn)的擔(dān)心點(diǎn)更多集中在“金錢(qián)損失”和“隱私泄露”:“金錢(qián)損失”相對(duì)2011年上漲7.4%,“隱私泄露”則上漲4.9%。
隨著“電商用戶信息遭集體泄漏”、“360涉嫌竊取用戶隱私”、“快遞公司被疑快遞單信息被泄露”等一系列安全事件的爆發(fā),引爆了網(wǎng)民對(duì)“個(gè)人隱私安全”的異常關(guān)注。
關(guān) 于如何應(yīng)對(duì)個(gè)人隱私保護(hù),高達(dá)79.9%的網(wǎng)民首選通過(guò)“網(wǎng)絡(luò)立法”改善個(gè)人隱私泄露現(xiàn)狀。網(wǎng)民呼吁政府在《關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》的基礎(chǔ)上,通過(guò) 對(duì)源頭和行業(yè)發(fā)展層面規(guī)范立法解決網(wǎng)絡(luò)威脅。調(diào)查顯示,82.3%網(wǎng)民期待能加大對(duì)“惡意程序或網(wǎng)站開(kāi)發(fā)者”等源頭的懲罰力度,70.2%網(wǎng)民期待立法明 確“網(wǎng)絡(luò)服務(wù)商和用戶”對(duì)網(wǎng)絡(luò)威脅的權(quán)責(zé)。
網(wǎng)絡(luò)安全專家,騰訊桌面安全產(chǎn)品部副總經(jīng)理吳波表示,安全問(wèn)題已經(jīng)滲透到網(wǎng)絡(luò)生活的方方面面,網(wǎng) 民更關(guān)注與自己息息相關(guān)的安全問(wèn)題,如網(wǎng)絡(luò)游戲用戶對(duì)賬號(hào)盜取的關(guān)注度要高于其他網(wǎng)民,網(wǎng)絡(luò)購(gòu)物的用戶則更為關(guān)注網(wǎng)銀盜號(hào)、支付劫持等安全問(wèn)題。防范個(gè)人 隱私被泄漏,網(wǎng)民主動(dòng)提升安全防范意識(shí),使用必要的安全軟件;同時(shí),呼吁政策層面持續(xù)加大對(duì)嚴(yán)重侵犯?jìng)(gè)人隱私的不法行為和案例予以嚴(yán)厲打擊,切實(shí)建立個(gè)人 隱私安全的保護(hù)制度。
報(bào)告下載地址:http://guanjia.qq.com/act/brand/report/report.html