【赛迪网讯】vnunet1月5日消息,据反网络捕钓小组(APWG)和Websense提供的报告,2004年11月份,针对在线银行用户的互联网欺诈攻击事件增加了29%,网络犯罪分子利用更为复杂的病毒来盗取敏感信息。
该报告显示,去年11月份总共发现了1518个捕钓网站,其中来自于美国服务器的虚假银行网站最多。专家担心盗用用户身份信息的技术会越来越复杂,将由公共邮件形式转向恶意代码。
Websense分析师Dan Hubbard说,“大多恶意代码等待用户登录金融或商业网站,之后要么用一个假网站进行替换或者对用户的键盘活动进行监控。”他说,“监控键盘输入是多种攻击手段中的一种,最近发现了大量发动类似攻击的恶意代码。”
11月份,有51个网站被劫持,在线银行和零售业网站占绝大多数。APWG 表示,捕钓恶意代码的大幅增加是网络欺诈逐渐走向有组织团伙作案的结果。
APWG主席David Jevans表示,“我们发现捕钓者已建立了自动分配系统,统一指挥木马来作案。”