首页 > 信息安全 > 正文

钓鱼欺诈途径多变 企业网络安全如何实现?

2011-08-30 11:35:54  来源:eNet硅谷动力

摘要:随着互联网的普及互联网各种应用的增加,网络上的诈骗案件数量也呈上升的趋势。欺诈者利用各种方式欺骗用户,欺骗方式种类繁多、防不胜防。
关键词: 网络安全 钓鱼网站
  随着互联网的普及互联网各种应用的增加,网络上的诈骗案件数量也呈上升的趋势。欺诈者利用各种方式欺骗用户,欺骗方式种类繁多、防不胜防。为此,企事业单位必须借助一定的管理手段来防范员工遭受网络欺诈、钓鱼网站的欺骗,限制员工网络购物等不合理的上网行为。目前,在企事业单位部署网管软件,如国内知名的聚生网管系统(官网:http://www.grablancom)是防范网络欺诈、禁止网络购物、限制访问钓鱼网站最好的办法。

    据最新调查显示,2005年我国互联网用户人数达到了1.3亿,电子商务市场整体增长迅猛,2005年交易达5531亿元,比2004年增长158%,而随着网上交易的兴起,更多的不法之徒也瞄准了这块新出炉的大蛋糕,把黑手伸向了一度纯洁的互联网。

    骗子是自古就有的,互联网的诞生,更是让这些骗子发现了新的行骗途径,关于互联网有句笑话:“在网上,你不知道跟你聊天的是一个人还是一只狗”,更何况对方是一个能说会道的骗子?网络诈骗行骗方法简单,成本极低,只要有一台可以上网的电脑,一个人就可以很容易的散发欺骗信息,另外,由于网络的渗透性很强,没有社会和空间的限制,所以,从理论上讲,网络诈骗的受害人是所有上网的人,在中国,这个人数是1.3亿。

    低犯罪成本、高隐蔽性、高渗透性决定了网络诈骗比传统诈骗更能吸引骗子,于是众多的骗子涌向了网络,在搜索引擎Google上搜索关键字“网络诈骗”“网络骗子”“网上诈骗”“网上骗子”得到了超过1000万条搜索结果,令人触目惊心。目前国内几乎所有的交易论坛、二手交易信息平台上都充斥着诈骗信息,各大知名网站也不例外,并且网络欺诈也越来越走向隐蔽、走向普通的日常生活领域。

    据美国和加拿大的Better Business Bureau日前发表一份信息图表,展示了过去积累的一些有关识别网络欺诈的经验(企事业单位防范网络欺诈可以用聚生网络管理系统),图中总结出了十大诈骗手法:1、招聘骗局 2、减免债务结算服务骗局 3、在家工作计划骗局 4、分时经销商骗局 5、免费试用骗局 6、房屋修理骗局 7、彩票赌博骗局 8、贷款骗局 9、过量支付骗局 10、身份窃取骗局等。从上面这些骗局可以看到,现在的网络欺诈往往是和日常生活相关联,社会工程学运用愈发熟练,让人很难防范。

    而一些钓鱼网站也逐步深入到普通的日常生活中进行行骗。如随着当下中伏酷暑到来,全国各地纷纷迎来高温天气。一些钓鱼网站也开始利用空调、短裙等应季热门商品行骗,并且常常设下“超低价格”的消费陷阱。例如:空调标价仅为正常价格的40%左右,以此诱惑人们点击访问,借机骗取受害者的钱财。购物类钓鱼网站主要包括六种欺诈方式,分别为假冒淘宝、假冒知名手机充值平台、假冒知名网游交易平台、假机票网站、“手机监听卡”欺诈,以及“山寨版”购物网站等方式。

    防范举措

    网络诈骗问题日益严重,网络诈骗无论涉案金额大小,都可能对社会产生非常大的危害。而目前对于网络诈骗,还没有特别有效的制裁方式。法律行政监管部门只有等到受害者报案后才能涉足。虽然公安部组织过“打击治理利用手机短信和网络诈骗犯罪专项行动”,也取得过良好效果,但目前,网络诈骗形式依然严峻。

    为此,专家建议,在网上购物应选择正规可信的渠道,特别警惕陌生人发布的‘超低价格’商品;网上交易过程中不要打开任何可疑的链接,如需打开,也要注意防毒软件是否有警报;遇到需要的登录的时候要特别留心;支付宝和网上银行的安全增强业务一定要办理(比如动态手机密码等),把风险降低到最小;不要轻易尝试点击QQ或者其他方式得到的交易链接。建议网民一定要养成良好的网络购物安全习惯,选用具备反欺诈,反钓鱼的浏览器防护专业软件,从源头拦截恶意网址,先发制“骗”,确保网民上网浏览网页、电子购物的安全。此外,防范网络欺诈也要记住两点:1、小心无大错;2、便宜莫贪。

    在当前的企事业单位中,网络购物、网络欺诈、钓鱼网站不仅会造成网络安全风险,使得局域网电脑容易感染病毒、木马和网络风暴的攻击,给员工带来经济损失;而且员工自身这种上网行为也占用了工作时间,造成了工作效率降低,网络资源浪费。为此,必须限制员工无节制的网络购物行为,保护网络安全、提升员工工作效率。

    聚生网管系统作为国内久负盛名的专业上网行为管理软件,很早就发现了网络欺诈、钓鱼网站日渐猖獗的现状。为此,大势至研发团队在新版本的聚生网管系统中增加了对钓鱼网站、网络购物等行为的限制功能。在聚生网管的网址限制功能里面增加了大量网络购物、网络欺诈的黑名单网站,当员工试图访问这些黑名单网站的时候聚生网管就会给员工发送警告信息,同时直接打断员工访问此类网站。通过聚生网络管理软件限制网络购物、防止网络欺诈行为的发生,一方面化解了局域网的安全风险,防止电脑遭遇病毒木马的侵袭,防止网络风暴攻击;另一方面,通过限制员工网络团购、禁止上班时间网络购物,可以杜绝员工不合理的上网行为,提升员工工作效率,提高网络资源的利用效率,使得网络带宽可以为企事业单位创造更多的经济效益。

    总之,杜绝网络欺诈、屏蔽钓鱼网站、拦截购物网站是当前企事业单位网络安全的重要课题。而有效实施上述管理必须通过一套行之有效的网络管理制度和网络管理工具才可以最终实现。

第三十五届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:kaifangli

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。