如今,手机已经成为人们饮食起居离不开的“另一半”。吃饭前要用手机拍照“消毒”,睡觉前要发朋友圈跟全世界说晚安,堵车时要发微博吐槽交通路况,摔倒了要先自拍纪念“案发现场”。而随着网购的兴起,更是让“手机在手,天下我有”成为很多年轻人的标语。 据360最新发布的《2017年中国手机安全风险报告》显示:截止2016年12月,我国使用手机支付的用户规模增长迅速,达到4.69亿人,年增长率为31.2%,而手机网上支付的使用比例也在逐年上升。 图1:网上支付/手机网上支付用户规模及使用率 手机可以与人方便,但同时风险与便利并存。据《2017年中国手机安全风险报告》显示,2017年第一季度,360手机卫士共为全国手机用户拦截各类钓鱼网站攻击6.2亿次,平均每天拦截691万次。 对移动端所拦截的钓鱼网站进行分类,可以发现,境外彩票类比重最高,为76.3%。虚假购物(12.4%)、金融证券(4.2%),这三类直接威胁到用户大量资金安全的钓鱼网站占了总体的93%。 图2:2017年Q1手机端拦截钓鱼网站类型分布 早在2015年,手机钓鱼网站就已经开始出现在人们的视野。据当年的诈骗罪犯傅某交代,只要在淘宝上购置一个高信誉的店铺,并设置店铺的商品价格低于同行,就会吸引顾客购买。傅某团伙通过淘宝旺旺与顾客讨价还价,当对方提出议价并要求修改价格时,傅某团伙会告知买方,价格不能直接在网页上修改,需要重新上架。然后便利用手机钓鱼软件做出一个与买家购物端一模一样的假链接,发给买家后会提示重新登录支付宝账号和密码。当买家输入完账号密码,钱财就会被罪犯成功窃取。 钓鱼网站的“超高仿”能力让人肉眼难辨 钓鱼网站之所以能够屡屡得手,一方面是由于网友的防骗意识不足,随意搜索、点击不明链接。另一方面则是因为钓鱼网站超强的高仿能力,直播,无论在页面还是在网址上,都伪装性极强,网友通过肉眼很难分辨真假。同时,手机端网页打开后通常会隐去网址栏,j2直播,这也是手机端钓鱼网站攻击性更强的重要原因。 图3:伪造iPhone抢购的钓鱼网站 图4:模仿金融理财的钓鱼网站 作为国内最大的互联网安全公司,360公司一直致力于守护用户线上线下安全。针对手机钓鱼网站,360手机卫士综合大数据、云计算等前沿技术,推出了钓鱼网站拦截、诈骗鉴定、诈骗理赔等一系列行之有效的举措,提升用户上网的安全感。针对层出不穷的电信诈骗,360手机卫士安全专家提醒:保障移动端安全尤其是支付安全的首要前提是提升自身防范意识,主动使用360手机卫士等安全管理软件拦截钓鱼网站。 (责任编辑:本港台直播) |