网络信息安全是一个博大精深的技术体系,安天将自己的注意力专注于主要矛盾,即计算机网络病毒问题。
    根据有关机构统计,全球超过80%的安全事件均与病毒有关,网络病毒是信息社会面临的主要安全挑战之一,因此,安天人将“天下无毒”作为自己追求的安全境界。
    安天将网络安全工作者的宏观视野与反病毒工程师的成熟细腻有机结合。将反病毒技术与网络监控技术、计算机犯罪取证技术、安全评估技术等进行了有机的结合,形成了自身的产品内涵。
  当前位置:首页 - 安全响应中心 -> 病毒预警

利用新浪微博快速传播钓鱼网站事件

出处:安天实验室 时间:2011年11月3日
 

    互联网中占有较大市场份额的某类产品,往往是不法分子尤为关注的对象。随着用户量不断的增长,新浪微博已成为国内最大的微博平台,随之引发的利用新浪微博的钓鱼事件此起彼伏,用户的个人财产将面临严重威胁。

    安天实验室发现,近期有不法分子利用新浪微博的评论与转发功能快速传播“钓鱼”信息,经分析发现,对新注册用户也有效。为了更深入的研究不法分子使用的钓鱼手段,分析人员新注册了一个新浪微博帐号。

    分析人员发布了一条信息:“新浪微博,我来了!”,1分钟后便收到5条转发信息(见图1)与1条评论信息(见图2)。


图1 转发信息部分截图


图2 评论信息截图

    从图1、图2可以发现,不法分子发布的所有信息都很相似,而且都指向同一个钓鱼地址“http://t.cn/S7BG5T”。以图2为例,解析图中用红色框架标注的3个地方:
  1. “您获奖-请点击af”是微博用户的昵称(见图3)。用来迷惑用户,让用户误以为是一段新浪微博官方发布的中奖信息。
  2. “http://t.cn/S7BG5T”是钓鱼地址。用户发布的信息如果含有超链接会被新浪自动转成“短域名”;用鼠标移到上面,会显示真实地址“http://weiilbo.blog.163.com/”,该页面(见图4)含有关于新浪微博的“中奖信息”,利用“中奖信息”做诱饵也是网络钓鱼的惯用手段。
  3. 由于新浪微博不允许用户发布多条重复的信息,为了避免这种情况的发生,不法分子特意加了一些字符,如这里添加的→、←E9m”。


图3 发布钓鱼信息的微博用户页面
1.jpg
图4 网易博客钓鱼页面

        当点击图4“钓鱼页面”中的图片,会被重定向到博客大巴的“http://6839.blogbus.com/”页面(见图5)。到此可以看出,不法分子首先通过新浪微博传播“钓鱼”地址,进而通过网易博客转向到最终的博客大巴钓鱼页面。


图5 博客大巴钓鱼页面

    网络钓鱼由于低成本高回报,被不法分子广泛利用。之所以还有很多网民受网络钓鱼侵害造成经济损失,并不是因为不法分子的钓鱼手段有多么高明,而是利用网民“贪利”的心理,进而进行诈骗。不管不法分子撒出的“诱饵”多么诱人,只要用户不为所动,不法分子也无懈可击。钓鱼页面做的再精妙,只要用户稍加细心就会看出破绽,从而远离“钓鱼”威胁。