全球中文钓鱼网站现状统计报告

免费域名注册网站  时间:2020-12-30  阅读:()

(2012年上半年)CNNIC国家域名安全中心中国反钓鱼联盟(APAC)反钓鱼工作组(APWG)2012年11月总体情况1.
钓鱼定义网络钓鱼(phishing,和钓鱼的英文fishing发音相同),是指攻击者通过垃圾邮件、即时通信、社交网络等信息载体,发布欺诈性消息,骗取网络用户访问其构建的仿冒网站(即钓鱼网站),引诱用户泄露其敏感信息(如用户名、口令、帐号、ATMPIN码或信用卡详细信息)的一种当前极为流行的网络攻击方式.
被攻击的用户,轻者泄露个人隐私,重者遭受经济损失.
2.
本报告的统计范围和统计方法《全球中文钓鱼网站现状统计报告》汇总并统计了全球范围内,针对中国网站和用户的中文钓鱼攻击事件.
其使用的数据主要由三部分构成:中国反钓鱼联盟(APAC)的成员举报数据,国家域名安全中心的钓鱼检测数据和反钓鱼工作组(Anti-phishingWorkingGroup,APWG)会员全球范围内举报的中文钓鱼数据.
其中,APWG贡献的全球中文钓鱼数据占到总数据量的49%.
本报告针对钓鱼网站数量的统计是基于钓鱼URL进行的,即包括主机名和路径名在内的完整的钓鱼URL只要和其他钓鱼URL不完全相同,则认定为一个独立的钓鱼网站.
采取该种统计方法,而不是直接统计钓鱼主机数量的原因如下:1.
存在同一个钓鱼主机下挂载了多个仿冒不同目标公司的钓鱼网页的情况;2.
存在正常主机下面的子页面被篡改为钓鱼站点的情况;3.
网络安全工具针对钓鱼攻击的防护主要是基于完整URL进行访问拦截.
3.
重要数据摘要2012年上半年,针对中国网民的钓鱼网站数量为15618个.
钓鱼攻击的目标公司统计前五位分别为:淘宝,阿里巴巴,中国工商银行,加拿大帝国商业银行(中国区业务),中央电视台.
钓鱼网站采用的顶级域名分布前五位为:.
COM、.
TK、.
PL、.
CC、.
NET.
重要指标的按月变化趋势,如下表所示:钓鱼网站按月统计趋势2012年上半年,全球共发现中文钓鱼网站15618个.
在第一季度内,钓鱼网站数量呈现逐月上升的趋势.
2012年5月份,钓鱼网站数量达到上半年的最大值,然后于2012年6月份大幅回落.
图1:钓鱼网站数量按月统计趋势1701265128562751332523340500100015002000250030003500钓鱼网站钓鱼攻击目标单位的统计分布网络钓鱼由于其本质上采用的是社会工程学手段,利用的是网民对于网页视觉效果和内容信息的信任感,因此其攻击的目标单位,即伪装仿冒的对象,呈现出涉及范围广,分布较集中的特点.
2012年上半年,共有59个单位被当做过钓鱼攻击的目标,其中,仿冒攻击淘宝网的钓鱼网站以超过总量50%的举报量位列第一.
钓鱼攻击目标单位具体分布如图2所示.
图2:2012年上半年钓鱼攻击目标统计分布从分布可以看出,排名前五的攻击目标的举报量,占到了总举报量的90%,表明了钓鱼攻击目标范围广,分布集中的特点.
主要攻击目标的按月举报量的趋势如图3所示:872956%301419%9656%6815%6364%4683%2862%1901%1671%4823%淘宝网阿里巴巴中国工商银行加拿大帝国商业银行中央电视台腾讯公司中国银行中国建设银行支付宝其他图3:主要钓鱼目标公司按月举报量趋势钓鱼域名统计情况除了极少数直接使用IP地址提供访问的钓鱼网站以外,绝大部分钓鱼网站采用域名作为其网站的访问入口,因此,大量的顶级域名都被钓鱼网站使用过.
其中,COM域名是被使用最多的顶级域.
具体分布和按月趋势如下所示:110417931976170213857696516123843611699451221361871522101581322093225818321151141014612313705001000150020002500淘宝网阿里巴巴中国工商银行加拿大帝国商业银行中央电视台424227%352823%233215%11287%10086%5013%4583%3362%2642%2562%156510%comtkplccnetinorginfomsbiz其他图4:钓鱼网站顶级域名分布图5:主要钓鱼网站顶级域按月统计趋势值得注意的是,宽松的域名注册和审核机制,过于低廉甚至免费的域名注册,更容易被钓鱼者利用来注册钓鱼域名,比如.
PL排名靠前,就是因为OSA.
PL和BEE.
PL等免费注册的二级域名造成的.
相对的,由于CN域名的实名审核机制,针对中国网民的钓鱼网站反而极少使用CN域名.
这从侧面也反映出,良好的域名注册管理机制有利于提高互联网的可信度.

URL-域名-钓鱼目标的比较和分布本节旨在比较钓鱼URL、钓鱼目标和钓鱼攻击所使用的独立域名三者之间的相互关系.
独立域名,指钓鱼攻击者拥有的可由其直接设置解析的域名,包括但不只有一级域名(如example.
com).
比如某些提供免费二级域使用的一级域名常常会被攻击者申请用做钓鱼,那么此处攻击者实际控制的独立域名就是二级域名(如free.
example.
com).
独立域名-钓鱼目标,是指独立域名和钓鱼目标的配对组合.
多个URL,如果采用同样3754656136311116104223241082692583629973812133618481922253302284248441613081801671480200400600800100012001400comtkplccnet的独立域名,面对同样的钓鱼目标,那么会被认为是一个独立域名-钓鱼目标对.

创梦网络-江苏宿迁BGP云服务器100G高防资源,全程ceph集群存储,安全可靠,数据有保证,防护真实,现在购买7折促销,续费同价!

官方网站:点击访问创梦网络宿迁BGP高防活动方案:机房CPU内存硬盘带宽IP防护流量原价活动价开通方式宿迁BGP4vCPU4G40G+50G20Mbps1个100G不限流量299元/月 209.3元/月点击自助购买成都电信优化线路8vCPU8G40G+50G20Mbps1个100G不限流量399元/月 279.3元/月点击自助购买成都电信优化线路8vCPU16G40G+50G2...

#推荐# cmivps:全场7折,香港不限流量VPS,支持Windows系统

cmivps香港VPS带来了3个新消息:(1)双向流量改为单向流量,相当于流量间接扩大一倍;(2)Hong Kong 2T、Hong Kong 3T、Hong Kong 无限流量,这三款VPS开始支持Windows系统,如果需要中文版Windows系统请下单付款完成之后发ticket要求官方更改即可;(3)全场7折年付、8折月付优惠,优惠码有效期一个月!官方网站:https://www.cmivp...

HaloCloud:日本软银vps100M/200M/500M带宽,,¥45.00元/月

halocloud怎么样?halocloud是一个于2019下半年建立的商家,主要提供日本软银VPS,广州移动VDS,株洲联通VDS,广州移动独立服务器,Halo邮局服务,Azure香港1000M带宽月抛机器等。日本软银vps,100M/200M/500M带宽,可看奈飞,香港azure1000M带宽,可以解锁奈飞等流媒体,有需要看奈飞的朋友可以入手!点击进入:halocloud官方网站地址日本vp...

免费域名注册网站为你推荐
asp主机ASP环境是不是所有的主机都默认支持?海外主机美国主机哪个好,最好是速度和稳定性能跟得上?vps试用求永久免费vps服务器(要永久的)域名主机IDC(主机域名)是什么意思?域名购买如何申请购买 永久域名免费域名空间哪个免费空间的域名最好虚拟主机软件哪种虚拟机软件好用淘宝虚拟主机请问在淘宝的代购国外虚拟主机可以买吗?windows虚拟主机win10用什么虚拟机好顶级域名什么是顶级域名
apache虚拟主机 花生壳免费域名申请 个人域名备案流程 免费申请域名 enom hawkhost优惠码 私服服务器 免费全能空间 华为网络硬盘 193邮箱 圣诞促销 seednet 最好的免费空间 什么是服务器托管 佛山高防服务器 空间技术网 t云 网游服务器 四川电信商城 东莞idc 更多