尽管网上银行能让用户足不出户就可进行各种在线交易,但层出不穷的各个假银行网站却让众多用户至今心有余悸,显然,“网络钓鱼(Phishing)”作为一种网络诈骗手段已经被越来越多的罪犯所利用。对此,雅虎中国于5月20日正式免费推出“反钓鱼专家”下载版本,可以智能分辨真假银行网址,让用户放心使用网络银行的便利服务。
网络钓鱼其实就是网络上众多诱骗手法之中的一种,由于它的手段基本就是通过网络用一些诱饵(比如假冒的网站)等使用者上当,很像现实生活中的钓鱼过程,所以就被称之为“网络上的钓鱼”。它的最大危害就是会窃取用户银行卡的帐号、密码等重要信息,使用户受到经济上的损失。
据统计,网络钓鱼已经成为目前亚太地区(除日本外)银行业增长最快的非暴力犯罪行为之一。犯罪分子每天要发送数以百万计的“钓鱼邮件”,利用诱骗的方法,诱使一小部分警惕性较低的收件人提供其财务信息;而另一种方法是伪造网站,在钓鱼式程序中,攻击者引诱用户进入那些伪装成合法的供应商网站,比如银行等。然后他们就想方设法让用户透露敏感的个人信息,比如信用卡代码等内容进而划走你账户上的资金。“随着钓鱼式攻击技术的发展,最近的攻击越来越狡猾了。而且还出现了新的攻击方式:基于即时通讯的攻击、利用JavaScript在合法的网页上隐藏攻击等等。”雅虎中国个人软件事业部总经理冯鑫称:“对绝大多数互联网用户来说,为保证自己上网安全,必须使用专业的反钓鱼工具软件。”
针对这一现状,雅虎中国在国内率先推出《反钓鱼专家》,保护用户能登陆安全的网上银行,进行安全的网上交易。启用反钓鱼专家后,无论用户访问任何网站,该软件都会通过IE窗口右下角对用户进行安全提示。安全提示为三个不同颜色的提示灯,用户可以根据该提示灯察看该网站是否安全。除了上述的主动提示功能,“反钓鱼”专家还整合了上网助手的举报和系统诊断功能,并对反钓鱼名单库定期更新升级,给用户提供多重保护,从而避免用户被假银行网站欺骗。据有关人士介绍,自5月20日起,网民朋友可以登陆网站(download.3721.com/download/assist4_fish.exe)免费下载反钓鱼专家。