央视网|中国网络电视台|网站地图
客服设为首页
登录

中国网络电视台 > 经济台 > 资讯 >

360年度报告:多网站泄密警报尚未解除

发布时间:2012年02月21日 15:06 | 进入复兴论坛 | 来源:中国新闻网 | 手机看视频


评分
意见反馈 意见反馈 顶 踩 收藏 收藏
channelId 1 1 1

北京、广东等互联网发达地区网站漏洞数量排名靠前

360安全卫士拦截钓鱼网站访问量统计

  中新网2月21日电 360安全中心近期发布《2011-2012年度互联网安全报告》指出,去年底曝出的多网站泄密事件警报尚未解除,目前国内52%的网站仍然存在安全漏洞,面临被黑客“拖库”盗密的风险,严重威胁游戏、网购,以及新兴的微博等社交用户帐号安全。

  网站“拖库”已成黑客产业链

  据国家互联网应急中心(CNCERT)统计,截至2011年底,网上公开疑似泄露的网站数据库有26个,涉及帐号密码2.78亿条。同期360网站安全检测平台发现,国内约52%的网站存在不同程度的安全漏洞,从而使服务器数据暴露在黑客攻击面前,容易频繁发生数据库泄密或网页被篡改等安全事故。

  360《报告》显示,由于部分网民习惯使用相同的注册邮箱和密码,一旦遭遇网站被黑客“拖库”,不仅可能导致游戏帐号和支付账户余额被盗,黑客还会利用其微博、聊天软件等社交帐号刷粉丝,发布钓鱼网址、广告、借钱等欺诈信息,形成一条完整的“拖库”吸金产业链。

  据调查,在QQ、MSN、微博等盗号重灾区,黑客对网站“拖库”造成的盗号现象占比高达80%左右,远远超过传统盗号木马。

  15%钓鱼网站利用泄密帐号传播

  360安全中心根据用户反馈的钓鱼网站统计,15.7%的比例来自用户聊天帐号、微博等好友关系传播,包括购物欺诈、抽奖欺诈、虚假QQ空间钓鱼等。因此,网站泄密不仅影响用户自身帐号安全,还为钓鱼网站开辟出全新的社交网络传播渠道,使其更具欺骗性。

  《报告》显示,2011年国内共新增钓鱼网站501708家,360安全产品日均拦截钓鱼网站访问量达590.1万次。这意味着,每天约有88.5万次利用“泄密”帐号传播的钓鱼网站,尤其以购物类钓鱼网站最为泛滥。

  360安全中心认为,现实中用户去大型商城、小店铺、地摊购物时,可轻易判断商家资质有。而在网络上,由于建立网站内容伪造成本非常低,钓鱼网站可以轻易以假乱真,普通网民很难察觉诸如交易、充值等形式的购物网站是否合法,特别是当聊天或微博好友发来网址链接时,用户更容易被钓鱼网站蒙蔽,从而造成直接经济损失。

  针对网站“不安全”现状,360《报告》建议广大网民,使用聊天、微博关联邮箱注册其它网络服务时,应设置不同的密码,以免其它网站泄密而导致帐号被黑客恶意利用。此外,360网站安全检测平台提供网站漏洞检测、篡改检测等免费服务,可以协助网站管理者排除安全风险,更有效地保护用户帐号安全。(中新网IT频道)

热词:

  • 钓鱼网站
  • 报告
  • 帐号安全
  • 盗号木马
  • 网站安全
  • 拖库
  • 微博
  • 检测平台
  • 安全漏洞
  • 安全中心
  •