由國內(nèi)多家銀行證券機構(gòu)、電子商務(wù)網(wǎng)站和域名注冊管理和服務(wù)機構(gòu)等組成的“中國反釣魚網(wǎng)站聯(lián)盟”日前宣布成立,旨在通過域名技術(shù)管理手段,及時終止“釣魚網(wǎng)站”對金融系統(tǒng)的危害。 所謂“釣魚網(wǎng)站”是一種網(wǎng)絡(luò)欺詐行為,指不法分子利用各種手段,仿冒真實網(wǎng)站的URL地址以及頁面內(nèi)容,或者利用真實網(wǎng)站服務(wù)器程序上的漏洞在站點的某些網(wǎng)頁中插入危險的HTML代碼,以此來騙取用戶銀行或信用卡賬號、密碼等私人資料?!搬烎~網(wǎng)站”近來在全球頻繁出現(xiàn),嚴重地影響了在線金融服務(wù)、電子商務(wù)的發(fā)展,危害公眾利益,影響公眾應(yīng)用互聯(lián)網(wǎng)的信心。 CN域名是全球注冊量最大的域名,目前國內(nèi)所有的銀行、證券、保險等金融服務(wù)機構(gòu)的網(wǎng)絡(luò)都使用CN域名,一旦“釣魚網(wǎng)站”有目的地攻擊金融系統(tǒng),后果不堪設(shè)想?!搬烎~網(wǎng)站”具有存活期短、危害大等特點,通過傳統(tǒng)的司法手段很難對其進行有效打擊。 據(jù)網(wǎng)絡(luò)安全專家介紹,使用相似域名制作“釣魚網(wǎng)站”是國際上非常流行的做法,因此國際上的流行慣例是通過域名技術(shù)管理手段來打擊“釣魚網(wǎng)站”。 我國域名注冊管理機構(gòu)中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)承擔反釣魚網(wǎng)站聯(lián)盟秘書處的職責。據(jù)介紹,反釣魚網(wǎng)站聯(lián)盟的處理流程是:接到聯(lián)盟成員對疑似釣魚網(wǎng)站的投訴后,由秘書處通知第三方技術(shù)支持機構(gòu)進行網(wǎng)頁保全和技術(shù)分析,進行判定;一旦認定為釣魚網(wǎng)站,則由CNNIC通知域名注冊服務(wù)機構(gòu)和注冊者,停止該域名解析;如果在一段時間內(nèi)該域名解析仍沒有停止,則由域名注冊管理的最高機構(gòu)CNNIC直接停止域名解析。 “中國反釣魚網(wǎng)站聯(lián)盟”是我國首次成立的類似機構(gòu),特別成立了由工業(yè)和信息化部、公安部、中國科學院等部門十多位專家領(lǐng)導(dǎo)組成的“專家指導(dǎo)委員會”,國家計算機病毒應(yīng)急處理中心和國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心擔任第三方技術(shù)認定機構(gòu)。 目前“中國反釣魚網(wǎng)站聯(lián)盟”成員單位包括:工商銀行、農(nóng)業(yè)銀行、中國銀行、建設(shè)銀行、華夏銀行、光大銀行、銀河證券、騰訊、淘寶、支付寶等幾十家金融機構(gòu)和電子商務(wù)網(wǎng)站,以及中國萬網(wǎng)、中企動力、廈門中資源、廈門華商盛世、阿里巴巴、China Springboard Inc.等國內(nèi)主要的域名注冊服務(wù)機構(gòu)。 |