互联网中占有较大市场份额的某类产品,往往是不法分子尤为关注的对象。随着用户量不断的增长,新浪微博已成为国内最大的微博平台,随之引发的利用新浪微博的钓鱼事件此起彼伏,用户的个人财产将面临严重威胁。
安天实验室发现,近期有不法分子利用新浪微博的评论与转发功能快速传播“钓鱼”信息,经分析发现,对新注册用户也有效。为了更深入的研究不法分子使用的钓鱼手段,分析人员新注册了一个新浪微博帐号。
分析人员发布了一条信息:“新浪微博,我来了!”,1分钟后便收到5条转发信息(见图1)与1条评论信息(见图2)。

图1 转发信息部分截图

图2 评论信息截图
从图1、图2可以发现,不法分子发布的所有信息都很相似,而且都指向同一个钓鱼地址“http://t.cn/S7BG5T”。以图2为例,解析图中用红色框架标注的3个地方:
- “您获奖-请点击af”是微博用户的昵称(见图3)。用来迷惑用户,让用户误以为是一段新浪微博官方发布的中奖信息。
- “http://t.cn/S7BG5T”是钓鱼地址。用户发布的信息如果含有超链接会被新浪自动转成“短域名”;用鼠标移到上面,会显示真实地址“http://weiilbo.blog.163.com/”,该页面(见图4)含有关于新浪微博的“中奖信息”,利用“中奖信息”做诱饵也是网络钓鱼的惯用手段。
- 由于新浪微博不允许用户发布多条重复的信息,为了避免这种情况的发生,不法分子特意加了一些字符,如这里添加的→、←E9m”。

图3 发布钓鱼信息的微博用户页面

图4 网易博客钓鱼页面
当点击图4“钓鱼页面”中的图片,会被重定向到博客大巴的“http://6839.blogbus.com/”页面(见图5)。到此可以看出,不法分子首先通过新浪微博传播“钓鱼”地址,进而通过网易博客转向到最终的博客大巴钓鱼页面。

图5 博客大巴钓鱼页面
网络钓鱼由于低成本高回报,被不法分子广泛利用。之所以还有很多网民受网络钓鱼侵害造成经济损失,并不是因为不法分子的钓鱼手段有多么高明,而是利用网民“贪利”的心理,进而进行诈骗。不管不法分子撒出的“诱饵”多么诱人,只要用户不为所动,不法分子也无懈可击。钓鱼页面做的再精妙,只要用户稍加细心就会看出破绽,从而远离“钓鱼”威胁。 |