CNNIC首席科学家、中网董事长毛伟阐述“可信网站”验证对防范和治理网络钓鱼的价值。 |
“‘可信网站’验证要让钓鱼网站见光死。”CNNIC首席科学家、中网董事长毛伟如是阐述“可信网站”验证对防范和治理网络钓鱼的价值。
日前,在2011中国反钓鱼网站联盟年会上,联盟当年的发起者和倡议者毛伟首次以中网董事长的身份出席会议。对于此次身份转换,毛伟表示,“现在我们是扎根一线跟钓鱼网站做‘肉搏’。 ”
据悉,由CNNIC技术支持、中网推出的“可信网站”验证已成为国内正规网站公认的假冒钓鱼网站事前防范机制,数据显示,曾受钓鱼网站侵扰的知名网站中,超60%均已实施“可信网站”验证。
网络钓鱼泛滥致网民权益受损
《2011年中国反钓鱼网站联盟工作报告》(简称《报告》)显示,截至2011年11月底,联盟已累计处
理钓鱼网站72322个,2011年1月~11月共处理36674 个,较2010年同期增长78%。和往年一样,电子商务、金融证券、即时通信依然是排名前三的钓鱼网站类型,而以微博为主要对象的新钓鱼网站呈现“井喷”,钓鱼网站的热点效应依旧明显。
与之相对的是,越来越多的网民已经或正在成为不法分子实施网络诈骗的“猎物”。统计数据显示,仅今年上半年,就有3880万网民在网上遇到过消费欺诈,约占网络购物网民规模的22.4%,相当于每5个网上购物网民中就有一个曾遭遇过网络消费欺诈。
中网董事长毛伟表示,钓鱼网站数量的持续攀升,表明有越来越多的企事业单位正在成为不法分子制作钓鱼网站瞄准的对象,同时,也意味着有越来越多的网民正在或已经成为钓鱼网站的侵害对象。
随着电子商务的发展,互联网的价值不断地提升,不论是电子商务的欺诈还是搜索引擎的诚信质疑,归根到底都是网络诚信缺失问题。据了解,每年企业在网上由于诚信的原因造成直接和间接的损失已达6000亿之多,如此庞大的数据时刻敲打着互联网从业者的心。
有关专家表示,当前虚假网站、钓鱼网站和诈骗网站的泛滥,不仅扰乱了健康有序的网络秩序,更使广大正规网站的合法权益,尤其是可信品牌形象严重受损。
治理钓鱼,核心是构建可信互联网生态链
作为中国互联网的建设者和推动者之一,毛伟对“钓鱼网站的兴起”深有感触,他说,十年前,互联
网主要用于科研,根本就没有网络钓鱼,而到互联网进入民用领域,飞入寻常老百姓家后,一些不法分子也把违法犯罪的阵地搬上了互联网,以网络钓鱼为代表的网络欺诈也随之兴起。
针对钓鱼网站的治理和防范,中网董事长毛伟认为,消费欺诈蔓延、钓鱼网站泛滥的根源在于网络诚信缺失、身份验证缺位,核心是要构建可信互联网生态链。
毛伟表示,不管什么形式的网络钓鱼,都需要“有域名、有主机、有网站、有推广”,那么,要想斩断钓鱼网站黑手,就需要在“注域名”、“租主机”、“建网站”和“做推广”等环节“多管齐下”,相关厂商应自觉把好“入口关”;同时,也应考虑全面引入第三方对网上主体的身份信息进行真实性验证或比对。
据悉,由中网推出的 “可信网站”验证帮助正规网站形成了“验证网站真实身份”+“网站防伪验证标识”相结合的假冒钓鱼网站事前防范机制,并在证券、金融、电商、旅游等诸多领域得到广泛应用。
构建可信,实现数据开放共享才是硬道理
联盟的成立是互联网“开放、共享”精神的重要体现。据悉,成立之初,联盟的成员单位不足50家,短短三年时间,联盟成员单位数量已经逼近400家,累计处理的钓鱼网站数量接近10万左右。
毛伟表示,依托联盟,我们实现了成员单位之间“钓鱼网站”数据信息的共享,现在我们中网正在把“可信网站数据库”免费开放给各大互联网平台。
《报告》显示,近年来,由于微博影响力的扩大和使用率的增加,以微博抽奖、中奖为名进行网络钓鱼的案例大大增加。同样,网上订高铁、动车票、缴煤气费等高热点网络应用也成为犯罪分子进行网络钓鱼的新领域。据了解,订票、缴费等热点网络应用中网民有很大一部分都是通过搜索引擎和浏览器的渠道找到的。因此,加强搜索引擎、浏览器、微博、电子商务平台等不同的互联网企业之间的合作,对钓鱼网站的防范工作取得深度进展意义重大。
据悉,由中网搭建的全国最大的“可信网站数据库开放平台”已经上线,并率先面向浏览器、搜索引擎、电子商务平台和微博等领域实现了免费开放共享。包括新浪微博、腾讯浏览器等应用厂商以及网建、虚机环节的诸多厂商均正在陆陆续续加入开放平台。
毛伟表示,开放可信网站数据库,给网民提供无所不在的网站身份核验入口,就是要让钓鱼网站见光死。
相关互联网专家也表示,“全国可信数据库开放平台”使得可信网站验证实现了从局域到互联的跨越,除了保证网站的真实性,还同时用前沿的技术手段保证了网络本身的安全,把技术形成的安全能力与第三方的身份验证结合起来共同将真正可信的服务深入到每个网民的身边,从网民点开浏览器进入互联网世界得第一秒钟就受到“可信网站”验证服务的保护,打造一个真正安全可信的互联网环境。
据悉,今后亿万网民有望在“看新闻、买东西、用搜索、发微博”等上网环节通过中网“可信网站”验证技术实现对访问网站身份的快速验证,避免上当受骗。