一、主要结论
金山网络分析2011年上半年网购安全形势后得出如下主要结论:
(一)68%网民被盗金额在500元以下
网购受害者维权QQ群调查数据显示,有67.9%的受害者被盗金额在500元以下。因为受损金额较小,消费者投诉无门时,往往自认倒霉。行窃者的行为长期得不到法律制裁,是网购盗窃猖獗的原因之一。
(二)40%被盗者怪罪于购物网站
通过微博、QQ群、论坛了解受害者对被盗过程的描述,发现有40%的被盗者怪罪于购物网站,20%的用户认为是杀毒软件的责任。
(三)聊天工具传播的网购木马上千次/天
网购木马的传播方式比较单一,目前只发现通过QQ或淘宝旺旺等聊天工具传播,尚未和其他木马捆绑传播,因此传播量相对稳定。金山网络云安全中心监测数据显示,2011年上半年,网购木马每天通过QQ或淘宝旺旺发送的数量达上千次。
(四)病毒集团完成网购盗窃只需5分钟
据受害者回忆和电子商务网站提供的数据,从网购开始接触骗子,到最终被盗,大概需要5-20分钟左右的时间。如果杀毒软件能够在尽可能短的时间内对网购木马或者钓鱼网站等问题做出响应,很多网购被盗案是可以避免的。
(五)钓鱼网站半年增长10倍,拦截量超过病毒木马
金山云安全中心的拦截数据表明,今年上半年,新增钓鱼网站的数量和拦截量均比去年同期增长了10倍左右,由此可以看出网购的火爆程度。钓鱼网站的拦截量是病毒木马报警次数的15-20倍,钓鱼网站已经超过病毒木马,成为最严重的安全威胁。
二、概述
(一)网购用户迅猛增长吸引病毒集团加速转型
2011年上半年,中国的互联网有一个较大的转变,人们对网络娱乐消费的热情,更多地转向了商务活动,电子商务今年上半年热情高涨。投资、并购,电子商务领域热钱涌动;新的细分市场的电商网站不断出现;团购更是点燃了人们的消费热情。
这些最根本的就在于网络购物和网上支付的用户规模的不断壮大,而这种壮大也吸引着病毒集团加速转型,不断提高诈骗、盗窃网购人群技术手段、扩大受害者人群等等。
据中国互联网信息中心(CNNIC)最新统计数据,截至2011年6月底,中国网民规模达到4.85亿,其中,网络购物用户规模达到1.73亿,使用率提升至35.6%,半年用户增长7.6%;网上支付用户数从去年年底的1.37亿增至1.53亿,半年增加1607万,用户增长11.7%。团购用户数从2010年底的1875万增长至2011年中的4220万,半年增长率达到125%。
图1:2006年至今中国网购交易金额及年增长率
中国网络购物市场交易金额已经连续4年实现了成倍增长,至2010年交易金额达到5231亿元,较2009增长109.2%。相信今年仍会保持这样的增长势头。
(二)每12个网民就有1人网购被盗
随着网购在网民中的渗透率日益增加,网上流转的资金快速增加,针对网购的一些不安全因素也在不断滋长。这其中最多的便是消费欺诈和网购被盗。
据CNNIC统计,2011年上半年,有8%的网民在网上遇到过网购被盗,该群体规模达到3880万人,也即每12个网民中就有1个遭遇过网购被盗!网购安全的问题不容忽视。
一般来说,网购盗窃主要通过两种技术手段实现:网购木马和钓鱼网站。今年上半年,这些安全威胁均增长迅猛。
据金山网络云安全中心统计数据显示,每天监测到的网购木马传播量就达到上千次,钓鱼网站更多,上半年检测到的钓鱼网站服务器主机数近19万,拦截钓鱼网站的访问量更高达近30亿次,相当于每天拦截1600万次。与去年同期相比,不管是钓鱼网站服务器主机数与拦截访问次数均增加了10倍之多。
随着网络安全黑色产业链的集团化作战趋势越来越明显,网购的危险因素越来越多,欺诈手法也层出不穷,安全形势仍然十分严峻。病毒集团也正与安全厂商在技术和速度上激烈对抗。
三、上千名网购被盗者深度调查
(一)68%网民被盗金额500元以下
2011年5月到7月,金山网络通过微博、论坛、QQ群和1062名网购被盗的受害者进行调查访问,这些受害者分布在全国各地,甚至连西藏、宁夏、青海、海南等都不例外。
1062名网购诈骗受害者合计被盗金额达3651090元,被盗金额在500元以下人数占67.9%,说明网购诈骗仍然以小额诈骗居多。
受害者回忆被盗过程,绝大部分人估计被盗时花了大约5-10分钟和骗子沟通,在骗子的指导下进行在线转帐操作。
因被盗额度多数偏小,达不到立案标准,使得诈骗行为得不到法律制裁,受害者无可奈何,只抱怨自己运气不好或责怪自己没能识别骗术。
图2:2011年上半年网购被盗金额与人数分布
本文来源:天空软件 作者:佚名