欢迎来到天天文库
浏览记录
ID:37372136
大小:551.39 KB
页数:10页
时间:2019-05-21
《全球中文钓鱼网站现状统计报告》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、全球中文钓鱼网站现状统计报告(2012年上半年)CNNIC国家域名安全中心中国反钓鱼联盟(APAC)反钓鱼工作组(APWG)2012年11月总体情况1.钓鱼定义网络钓鱼(phishing,和钓鱼的英文fishing发音相同),是指攻击者通过垃圾邮件、即时通信、社交网络等信息载体,发布欺诈性消息,骗取网络用户访问其构建的仿冒网站(即钓鱼网站),引诱用户泄露其敏感信息(如用户名、口令、帐号、ATMPIN码或信用卡详细信息)的一种当前极为流行的网络攻击方式。被攻击的用户,轻者泄露个人隐私,重者遭受经济损失。2.本报告的统计范围和统计
2、方法《全球中文钓鱼网站现状统计报告》汇总并统计了全球范围内,针对中国网站和用户的中文钓鱼攻击事件。其使用的数据主要由三部分构成:中国反钓鱼联盟(APAC)的成员举报数据,国家域名安全中心的钓鱼检测数据和反钓鱼工作组(Anti-phishingWorkingGroup,APWG)会员全球范围内举报的中文钓鱼数据。其中,APWG贡献的全球中文钓鱼数据占到总数据量的49%。本报告针对钓鱼网站数量的统计是基于钓鱼URL进行的,即包括主机名和路径名在内的完整的钓鱼URL只要和其他钓鱼URL不完全相同,则认定为一个独立的钓鱼网站。采取该种
3、统计方法,而不是直接统计钓鱼主机数量的原因如下:1.存在同一个钓鱼主机下挂载了多个仿冒不同目标公司的钓鱼网页的情况;2.存在正常主机下面的子页面被篡改为钓鱼站点的情况;3.网络安全工具针对钓鱼攻击的防护主要是基于完整URL进行访问拦截。3.重要数据摘要2012年上半年,针对中国网民的钓鱼网站数量为15618个。钓鱼攻击的目标公司统计前五位分别为:淘宝,阿里巴巴,中国工商银行,加拿大帝国商业银行(中国区业务),中央电视台。钓鱼网站采用的顶级域名分布前五位为:.COM、.TK、.PL、.CC、.NET。重要指标的按月变化趋
4、势,如下表所示:1月2月3月4月5月6月钓鱼网站数量170126512856275133252334独立域名数量160725242717263831412240钓鱼目标数量232829283831钓鱼网站按月统计趋势2012年上半年,全球共发现中文钓鱼网站15618个。在第一季度内,钓鱼网站数量呈现逐月上升的趋势。2012年5月份,钓鱼网站数量达到上半年的最大值,然后于2012年6月份大幅回落。35003325300028562751265125002334200017011500钓鱼网站10005000图1:钓鱼网站数量按月
5、统计趋势钓鱼攻击目标单位的统计分布网络钓鱼由于其本质上采用的是社会工程学手段,利用的是网民对于网页视觉效果和内容信息的信任感,因此其攻击的目标单位,即伪装仿冒的对象,呈现出涉及范围广,分布较集中的特点。2012年上半年,共有59个单位被当做过钓鱼攻击的目标,其中,仿冒攻击淘宝网的钓鱼网站以超过总量50%的举报量位列第一。钓鱼攻击目标单位具体分布如图2所示。1901674822864681%1%3%6362%淘宝网3%4%阿里巴巴6815%中国工商银行965加拿大帝国商业银行6%中央电视台腾讯公司8729301456%中国银行1
6、9%中国建设银行支付宝其他图2:2012年上半年钓鱼攻击目标统计分布从分布可以看出,排名前五的攻击目标的举报量,占到了总举报量的90%,表明了钓鱼攻击目标范围广,分布集中的特点。主要攻击目标的按月举报量的趋势如图3所示:2500200019761793170215001385淘宝网1169阿里巴巴11041000945中国工商银行769加拿大帝国商业银行500中央电视台43620923818725815221015813212211565161136114101123137032461832图3:主要钓鱼目标公司按月举报量趋势
7、钓鱼域名统计情况除了极少数直接使用IP地址提供访问的钓鱼网站以外,绝大部分钓鱼网站采用域名作为其网站的访问入口,因此,大量的顶级域名都被钓鱼网站使用过。其中,COM域名是被使用最多的顶级域。具体分布和按月趋势如下所示:264256com2%2%1565tk33645810%2%4242pl3%27%501cc3%net1008in6%org11287%info3528ms233223%15%biz其他图4:钓鱼网站顶级域名分布140012001213111610421000925800826836com738tk6006136
8、31pl465400410cc375361308302284299232253248net2001611801671484401922848图5:主要钓鱼网站顶级域按月统计趋势值得注意的是,宽松的域名注册和审核机制,过于低廉甚至免费的域名注册,更容易被钓鱼者利用来注册钓鱼域名
此文档下载收益归作者所有