據(jù)外媒稱,由于中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)對(duì).CN域名收緊注冊(cè)政策,導(dǎo)致使用.CN域名的網(wǎng)絡(luò)釣魚者數(shù)量迅速下降,而使用其它頂級(jí)域名及服務(wù),特別是CO.CC子域名和.TK國家代碼頂級(jí)域名的網(wǎng)絡(luò)釣魚者數(shù)量增加。
2010下半年全球網(wǎng)絡(luò)釣魚調(diào)查(Global Phishing Survey 2H2010)的報(bào)告中顯示:在2010下半年期間,.CC域名在7.3%的網(wǎng)絡(luò)釣魚攻擊中被使用,和其它頂級(jí)域名相比,這是第二高的比例。最大的頂級(jí)域名.COM所占全球所有域名注冊(cè)量的45%,但同時(shí)也占所有來自域名攻擊的48%,每1000個(gè)就有2.1個(gè)釣魚域名。在報(bào)告中的子域一欄,co.cc總計(jì)受到4803次攻擊,遠(yuǎn)高于t35.com的642次,co.cc受到攻擊數(shù)的大量增加使t35.com下降到第二的位置。
報(bào)告顯示,2010下半年全世界總計(jì)受到至少67677次的網(wǎng)絡(luò)釣魚攻擊,與2010上半年的48244次相比有所增加,但與2009下半年的126697次相比顯著下降。
有42624個(gè)域名受到攻擊,這是APWG報(bào)告追溯到2007年為止最高的記錄,此增長(zhǎng)主要是由于中國網(wǎng)絡(luò)釣魚數(shù)據(jù)的增加。這42624個(gè)域名中,有11769被認(rèn)為是被網(wǎng)絡(luò)釣魚者惡意注冊(cè),所占比例為28%,其中6382個(gè)注冊(cè)的攻擊目標(biāo)是中國,其它30855個(gè)則是被劫持或在脆弱的虛擬主機(jī)上被危及。
通過對(duì)網(wǎng)絡(luò)釣魚的檢測(cè),可知它仍集中在某些空間。有60%的攻擊發(fā)生在這四個(gè)頂級(jí)域名:.COM、.CC、.NET和.ORG,89%的惡意域名注冊(cè)集中在這四個(gè)域名:.COM、.TK、.NET和.INFO。
對(duì).CN域名收緊注冊(cè)政策,因帶有限制性而飽受爭(zhēng)議。此新政策禁止個(gè)人注冊(cè).CN域名,且要求所有潛在注冊(cè)者出示帶有公司營(yíng)業(yè)執(zhí)照復(fù)印件和注冊(cè)者個(gè)人身份證復(fù)印件的紙質(zhì)申請(qǐng)。因此,.CN的注冊(cè)數(shù)從2009年年底的1350萬在2011年3月下降到340萬。在2009年下半年,APWG觀察到在228個(gè).CN域名上發(fā)生2826次網(wǎng)絡(luò)釣魚事件,而2010年上半年,這個(gè)數(shù)字下降到120個(gè)域名上發(fā)生162次,在2010下半年,根據(jù)最新數(shù)據(jù)顯示是在278個(gè).CN域名上發(fā)生352次攻擊,其中一半的域名被用于攻擊非中國的目標(biāo)。
從歷史上看,80%的網(wǎng)絡(luò)釣魚攻擊使用的是入侵那些無辜域名注冊(cè)者Web服務(wù)器的方式,相比之下,中國的網(wǎng)絡(luò)釣魚者更喜歡惡意地注冊(cè)域名和子域。從數(shù)據(jù)顯示來看,中國互聯(lián)網(wǎng)絡(luò)信息中心的相關(guān)政策仍有待進(jìn)一步調(diào)整完善。
建站咨詢
如您有網(wǎng)站建設(shè)方面的需要,歡迎給我們留言或在線咨詢 *