360双十一网购安全报告:广东用户最易遭受钓鱼网站攻击
   来源:砍柴网     2020年02月12日 02:47

原标题:360双十一网购安全报告:广东用户最易遭受钓鱼网站攻击

或是伪装成正规网站以假乱真,或是入侵政企网站躲避防护,钓鱼网站就像是善于易容的间谍一般,时刻与用户、安全厂商上演伪装者大戏,尤其是双十一前后,钓鱼网站变得空前活跃,严重威胁到了网民的隐私及财产安全。一旦网民在上网购物时不小心点击了钓鱼网站,其账号和密码便很容易被不法分子窃取,最终造成财产损失。

近日,360公司发布了《2017年双十一中国网购安全专题报告》(以下简称《报告》),对2017年双十一期间钓鱼网站的相关情况做了详细分析。分析称,广东、福建、广西、浙江等省份由于经济发达和人口众多,成为了钓鱼网站攻击的主要地域。而在数量方面,今年的钓鱼网站拦截总量与三季度基本持平,安全形势较为乐观。同时,大多数钓鱼网站在晚上活跃度更高,用户晚上购物时更需提高防范意识。

攻击地域高度集中,广东福建首当其冲

据360互联网安全中心数据显示,双十一期间,广东用户遭到钓鱼网站攻击的次数最多,占比高达25.7%;其次为福建9.3%、广西为7.4%、浙江6.5%、湖南5.4%、总体来看,2017年双十一期间,钓鱼网站的攻击地区比较集中。总体来看,受到钓鱼网站攻击的地域主要是经济发达或人口密集的省份,北方各省受到的危害相对较小。

图一:2017年双十一受钓鱼网站影响的省份分布情况

拦截总量基本持平安全形势较为乐观

在2017年10月11日-11月11日期间,360共截获新增钓鱼网站95.8万个,平均每天拦截新增钓鱼网站3.0万个。为全国用户拦截PC和手机端钓鱼网站攻击40.8亿次,每天拦截1.2亿次,与三季度基本保持持平。因此,根据360《报告》显示的拦截情况判断,今年网购环境的总体安全形势还是较为乐观。

图二:2017年双11期间钓鱼网站拦截量

然而,为何双十一的网购环境越来越安全呢?究其原因主要有以下三点:首先,电商平台在双十一期间的大规模打折促销活动已经持续多年,消费者也日趋成熟和理性,不容易上当;其次,手机购物习惯的逐渐养成,使得越来越多的用户直接使用手机APP上网购物,这就大大压缩了钓鱼网站通过搜索引擎和社交网络进行传播的空间;再者,如360等安全厂商,多年来一直坚持不懈地在双十一期间严厉打击虚假购物类钓鱼网站,客观地说,今年虚假购物类钓鱼网站新增量的大幅减少,与安全工作者多年来的持续努力是分不开的。

虚假购物在减少,境外彩票数激增

虚假购物类钓鱼网站一直以来都是网购安全的重大隐患,也是360互联网安全中心重点关注对象。《报告》中指出,往年一直高居榜首的虚假购物网站今年数量明显下降,而境外彩票类钓鱼网站的数量却有了明显增加,占比高达85.6%,很有可能是不法分子发现网民对于虚假购物网站产生了一定免疫力之后,转而通过彩票类钓鱼网站抓住人们期待一夜暴富的心理,进行诈骗。

图三:2017年双十一期间各类型钓鱼网站分布

新增钓鱼十日多,晚上购物易中招

从报告监测数据来看,整个双十一期间大规模的钓鱼攻击并非仅仅发生在11月11日。事实上,从网民11月10日提前选购商品开始,钓鱼网站的活跃程度就已经开始大幅提高。而反观11日,钓鱼网站新增并为出现明显高峰。从拦截量来看,10日与11日趋势基本相同,均从上午10点开始到晚上11点是拦截的活跃阶段,其中晚上8点-11点,是上网的高峰期,钓鱼网站拦截数量也出现了一个小峰值。

图四:2017年11月10-11日钓鱼网站新增量48小时分布

图五:2017年11月10-11日钓鱼网站拦截48小时分布

由于大多数钓鱼网站善于伪装并且难以被察觉,导致广大用户的网络安全及财产安全因此遭到了严重威胁。虽然今年双十一网购环境整体来说比较安全,但是网民仍然不能放松警惕。360安全专家提醒广大网民,要增强对钓鱼网站的辨别能力,保持高度警惕,避免浏览非正规网站,同时一定要安装360安全卫士等安全软件,拦截各类钓鱼网站、危险链接,保护网络和财产安全。

网站 用户 网民