隨著電子商務、網(wǎng)上結算、網(wǎng)上銀行等業(yè)務在日常生活中的普及, 網(wǎng)絡仿冒層出不窮,造成的損失也越來越大。據(jù)美國銀行及信用卡公司統(tǒng)計,2003年由于網(wǎng)絡詐騙造成的損失達 12 億美元,平均每個受害者損失1200美元。另據(jù)英國安全機構 M I2G 統(tǒng)計,2003年由于 網(wǎng)絡仿冒詐騙,全球經(jīng)濟損失超過了 322 億美元,原因包括客戶的減少、業(yè)務被中斷,以及用于恢復品牌信譽方面的成本。2004年僅第一季度報告的 網(wǎng)絡仿冒攻擊數(shù)就超過了 2003年全年的數(shù)字,而相應的經(jīng)濟損失也已逾 248億美元。面對如此巨大的經(jīng)濟利益誘惑,很多 黑客轉而去實施 網(wǎng)絡仿冒攻擊。垃圾郵件過濾公司Brightmail的數(shù)據(jù)表明,全球 網(wǎng)絡仿冒(Phishing)郵件總量增長迅猛,這些 黑客的專業(yè)性也令欺詐網(wǎng)頁的處理面臨著巨大的壓力。他們利用先進的技術和最新的 系統(tǒng)漏洞,令很多安全專家感到頭痛。
這種利用網(wǎng)絡進行欺詐的攻擊行為一出現(xiàn),就引起了 網(wǎng)絡安全界、金融界、利用網(wǎng)上業(yè)務提供金融服務的機構以及司法部門的高度重視。國家 計算機網(wǎng)絡應急技術處理協(xié)調中心(CNCERT/CC)自 2004 年以來就對 網(wǎng)絡仿冒這一新的 網(wǎng)絡攻擊形式給予了重視,作為重點事件進行了處置。
2002年和 2003年,CNCERT/CC 掌握的針對國內金融網(wǎng)站的仿冒活動均只有1 起,而在 2004 年
CNCERT/CC 接到 網(wǎng)絡仿冒類事件報告達到 223件,絕大多數(shù)來自國際應急組織和安全小組。2004 年底國內也出現(xiàn)了多起金融網(wǎng)站被仿冒的事件。2005 年,CNCERT/CC 共收到來自國外的 網(wǎng)絡仿冒事件報告456件,其中完成處理 145 件。這些 網(wǎng)絡仿冒類事件絕大部分是國際應急組織和安全小組報告并要求協(xié)助處理的,被仿冒的網(wǎng)站多是國外的著名金融機構。
從 CNCERT/CC 接受和處理的報告事件數(shù)量來分析,涉及我國的 網(wǎng)絡仿冒事件呈逐年增加的趨勢,至今仍居高不下。這和國際上的趨勢也是大致相同的。
|