最近看到一份《2011-2012中国互联网安全研究报告》,报告里说钓鱼网站取代病毒木马成为互联网第一安全威胁,尤其是针对网购的攻击日益增多。2011年新增钓鱼网站在45万个左右,年底相比年初约增长了一倍。每月钓鱼网站的拦截次数在4亿~11亿之间,覆盖网民4000万至7000万人。
我不知道这些数据时怎么算出来的,但是就我知道的情况,在我们这个圈子里,有人靠做钓鱼网站“日进斗金”一点不夸张。
其实做一个钓鱼网站难度系数不高,只要花几百元购买建站模板,就可以制作很多个钓鱼网站,然后通过 QQ、MSN以及阿里旺旺等聊天工具传播假网址,也有的在博客、论坛和交友社区发放假链接。所以这些钓鱼网站几乎都是以“骗”为生。(其中主要以网购网站为主,至于为什么就不用我细说了吧!)
作为一个病毒作者,以前对于这种做法总是嗤之以鼻,因为它毫无技术可言,要知道技术是我们的基础,但是仔细想想实实在在的利益才是我们的终极目的。
我们这种工作属于是见不得光的,不可能像其他工作那样光明正大,还受人尊敬。在进入这个圈子前,我也犹豫过。但巨大的现实利益还是吸引了我,说白了就是能多赚钱。看着那些同样搞技术的,还在自恃清高的玩儿文艺范儿,拿着几千的月薪就得瑟的时候,我没怎么犹豫就加入”钓鱼网站”制作的大军中。虽说没有“日进斗金”,但每天轻松入账过万根本不算什么事儿。
当然,中途也曾被些杀毒软件给识破了,但很快就被我们解决了,照样到处钓鱼圈钱。但后来各大杀软纷纷推出网购保镖一类的产品后,尤其是去年毒霸2012还弄了个“网购赔付”后,收入简直是一落千丈。它让我们依附浏览器运行的网购木马,没有了劫持浏览器的通道,就没多少人能被“钓”。
以后这样让咱们这帮人还怎么混饭吃!