第三方認證“可信網站”查詢升級防范“釣魚”
中新社北京9月4日電 記者從中國反釣魚網站聯盟秘書處獲悉,截至2010年7月底,聯盟秘書處累計收到19817個“釣魚網站”舉報,累計認定并處理了19688個“釣魚網站”。聯盟秘書處相關負責人表示,正在組織對成員單位進行“可信網站”升級,創建信任品牌,今后通過查驗“可信網站”第三方網站身份認證標識,億萬網民可輕易識破假冒網站釣魚騙局。
近年來,在所有的網絡安全事件中,讓網民害怕的不是病毒、木馬等惡意代碼,而是有著高“相似度”的釣魚網站,通過制作與正常域名和網站內容相似度極高的頁面來欺騙訪問者,如仿制支付、中獎或網銀頁面騙錢或盜取訪問者信息。不少網民反映,經常被類似“非常6+1”、“QQ中獎”這樣的“釣魚”網站所欺騙,少則幾十上百,多則上萬。
中國互聯網絡信息中心(CNNIC)聯合國家互聯網應急中心(CNCERT)發布的《2009年中國網民網絡信息安全狀況調查報告》顯示,2009年有4500萬網民遭受網絡欺詐,占網民總數的11.9%,損失金額達76億元,若按8788萬的活躍網購用戶來計算,平均每人損失86.5元。這些釣魚網站給用戶帶來的威脅正急速增長,未來甚至有可能超過病毒,網絡安全問題也成為全民急需應對的問題。
有關專家表示,雖然仿冒釣魚網站技術含量不高,但是,億萬普通網民很難輕易識破。比如網絡交易的買賣雙方在協商過程中,對方發來的網址和正規網站非常相近,僅在網址字符上稍有不同,稍不注意很容易上當受騙。
為了保障廣大網民的上網安全和合法權益,建立健全假冒釣魚網站事前防范機制,聯盟秘書處正協調成員單位實施“可信網站”升級,引入第三方機構對成員單位官方網站開展身份真實認證,并授予“可信網站”標識。截止目前,包括淘寶、百度、騰訊等在內的數十家聯盟成員單位已率先完成“可信網站”認證。聯盟秘書處有關負責人表示,今后廣大網民在網上購物交易、支付資金、上傳信息或通過QQ、MSN等收到一些網址時,可點擊鏈接進入網站首頁,核驗網站是否有“可信網站”等第三方認證標識,并打開“可信網站”驗證頁面,甄別網站身份真偽,對于沒有“可信網站”認證標識,要謹慎訪問,“可信網站”驗證頁面打不開或出錯的,要立即終止訪問,這樣就可避免陷入假冒釣魚網站陷阱。
專家表示,中小企業網站雖然被仿冒的可能性不大,但是在網絡誠信整體環境不理想的大形勢下,網站升級到“可信網站”,建立信任品牌,有助于企業在競爭中獲得優勢,得到用戶的信任,將用戶流量轉化為更多的訂單。
有關專家特別指出,面對越來越多以假亂真的釣魚網站,驗證“可信網站”標識更方便和全面,其他方式對于普通網民來說,還存在相當難度。網民除了要養成查看第三方可信網站認證標識的習慣外,還要了解如何使用第三方可信網站認證標識?!翱尚啪W站”,除了對網站誠信的提升外,還通過防拷備、防盜鏈、時間戳和https加密四大手段來提升自身安全性,有效強化了防偽能力,解決第三方可信認證服務自身安全防偽問題。
(本文來源:中國新聞網)