資安廠商邁克菲(McAfee)發布的最新一份報告指出,身分盜竊成為全球性現象,其中網路釣魚數目兩年多以來更增加了100倍。

邁克菲(McAfee)今日(1/16)發佈McAfee Avert Labs全球身份竊盜(identity theft)趨勢報告指出,全球網路及電腦平台上的身份竊盜大幅度成長。數字顯示,反網釣工作小組(Anti-Phishing Working Group)所發布的網釣警報數目增加100倍,從2004年1月的176次到2006年5月的17600次。此外,駭客用來追蹤使用者鍵盤輸入動作,藉以竊取帳號密碼等私人資料的鍵盤側錄(keyloggers)惡意程式案例,在同期間內增加了250%。

此份研究另外指出,身份竊盜也讓全球經濟付出代價。根據美國聯邦貿易委員會(Federal Trade Commission)的統計,單單在美國,每年大約有1000萬人遭受身份詐騙,而消費者和企業因此所付出的代價每年高達500億美金;英國內政部(Home Office)的統計顯示,過去三年來身份竊盜對英國造成的損失達32億美金;澳洲中央治安研究(Australian Centre for Policing Research)則估計,身份竊盜每年造成30億美元的損失。

包括網路釣魚及鍵盤側錄程式等身份盜竊手法的數量急速成長的主要原因,在於駭客入侵的心態已轉變為「獲利」導向。McAfee指出,其中像是鍵盤側錄程式通常被用來竊取機密的個人資料,諸如信用卡號或使用者帳號及密碼;而駭客喜愛運用此種惡意程式來竊取資料的原因則在於其難以偵測,並能結合間諜程式或Rootkit技術以延長可在電腦中運作的時間。

不過現今資安產品幾乎都包含了防側錄程式及防網路釣魚功能。而近日安全廠商也強調針對線上交易安全推出防護軟體,內建鍵盤側錄程式及網路釣魚防護亦成為基本要求。

例如,趨勢科技在新推出的TrendSecure線上安全服務,便包含預防鍵盤側錄程式的「鍵盤小幫手」,強調即使使用公用電腦進行線上交易程序,仍能即時線上開啟防護功能;賽門鐵克也甫發表中文版諾頓網路交易安全大師(Norton Confidential),提供從事線上銀行服務、線上購物,與線上交易的使用者,包括防釣魚網站、網站驗證、對抗犯罪軟體,及密碼安全管理等功能。

熱門新聞

Advertisement