阿里云
阿里云多端小程序中小企业获客首选
发表主题 回复主题
  • 3341阅读
  • 2回复

[安全漏洞公告专区]2016 钱盾安全报告(8月版)

发帖
107
云币
373
U2*kuP+n  
$zJ!L  
2016 钱盾安全报告(8月版) <MgC7S2I  
Tr "Bz!  
ZW`wA2R0   
?pkGejcQ  
一、摘要 p~h [4hP  
6:AZZF1  
_PGS"O?j  
z;Dc#SZnO(  
近年来电信诈骗案件频发,从2011年至2015年,全国电信诈骗案件数量从10万件飙升至约60万件。而在今年,电信诈骗的数量依然在上升,政府部门在各种公开场合强调必须依法严厉打击,减少其对人民群众财产安全和合法权益的损害。 @hOT< Uo  
电话、短信、钓鱼网址依然是电信诈骗最重要的三种方式。其中40%的用户每月都有收到诈骗电话,20%的用户每月都收到诈骗短信。近85%的资金损失是通过钓鱼网址泄露支付信息造成的,而伪基站短信让钓鱼网址可信度变得更高,今年年初开始,公安部加大了伪基站的打击力度,伪基站短信诈骗案件有了显著的减少。 BH2JH>'X  
本年度手机病毒木马查杀量呈现上涨趋势,随着手机支付的普及,犯罪分子正在从PC转向手机设备。但近年来用户的安全意识有所提高,而且手机安全软件已经普及,手机病毒造成的资金损失案件相比去年反倒下降。钱盾数据显示,此类案件的高峰一般发生在过年前后,犯罪分子一般通过节日红包、礼包等对用户的引诱来达到目的。 Sv[$.^mb  
近年来,阿里巴巴集团协助各地公安部门,致力于保障全国消费者的账户安全、交易安全和资金安全,钱盾作为公安部打击治理电信网络新型违法犯罪防控中心-阿里巴巴首推的手机安全应用。 5@`dKFB5  
l#rr--];  
二、恶性诈骗案件频发,人民群众生命财产均受威胁 h:{^&d a  
&6\f;T4  
M6"a w6  
针对近期连续发生因诈骗引起的死亡、 杀等恶性事件,李克 强总理强调:需加大对电信诈骗等违法犯罪活动的打击力度,维护信息安全及人民群众的切身利益。诈骗案件属于刑事案件,依法对犯罪份子进行严惩,才能减少类似案件的发生。案例一:山东,准大学生徐玉玉,被犯罪嫌疑人以发放助学金的名义,实施电信诈骗骗走9900元,伤心离世。 d%Nx/DS)  
案例二:广东,女大学生蔡淑妍,误信骗子的中奖诈骗短信,被骗走了其母亲给她的一万多元学费和生活费,自责过度自 杀而去。 _E4_k%8y  
->5[C0: ]  
1、信息泄漏严重,诈骗金额一路上升 p%-m" u  
"hLm wz|a  
Y(h (Z  
2015年至2016年上半年,根据钱盾监控的案件数据表明,单次诈骗金额逐月上涨,从632元上涨到1076元,上涨70%。随着人民群众的隐私泄漏日趋严重,结合隐私信息的电信诈骗不断涌现,犯罪份子的诈骗手法更是层出不穷
|snWO0iF  
A\QrawBp0l  
osI0m7ws:  
2、钓鱼链接,诈骗的罪(最)魁祸首 |]tsf /SA  
& hv@ &  
{/K!cPp9  
近85%的资金损失来自于钓鱼链接,普通群众难以区分正规网站和钓鱼网站。通过钓鱼,不法分子获取银行卡号、电话号码、近期网购消费记录;再这些信息串连起来,任何人在骗子面前无异于裸奔。电信诈骗也紧随其后,骗术手段愈发高明,普通群众极易受骗
gv/yfiA?  
NU.YL1  
`{'h+v`  
c{wob%!>  
gutf[Ksu  
钱盾数据显示,银行网站已成为钓鱼网址最为常用的伪造对象,仿冒银行的钓鱼网址占总体63%。
ms/Q-  
h#]LXs  
L?r\J8Ch<  
3、诈骗电话及诈骗短信趋势及来源分布 uEDvdd#V.  
48[b1#q]  
!E_RD,_  
40%用户接到过诈骗电话,20%用户收到过诈骗短信,2016年,钱盾用户收到过诈骗电话及诈骗短信占比趋势图如下:
0m'tPFQ|  
;#S4$wISw`  
J|N>}di  
钱盾数据显示,2016年1-8月,诈骗电话来自固话51%,其余来自手机号码48%和400热线1%。诈骗短信号码源中,来自于106号段最多,占比91%,其次为手机号码,占比9% Qd"u$~ qC  
77~l~EX  
KhPDkD-  
5c-'m? k  
4zx_L8#Z  
4、山东深受钓鱼其害,电信诈骗让广东千疮百孔 [:cZDVaA|  
jjJ l\Vn  
=pn(56  
2016年1-8月,钓鱼网址感染重灾区为山东省,占比11.7%,其次为广东、北京。广布全国各地,东部、南部、西部、北部、中部均有分布。 Wj\< )cH]  
2016年1-8月,诈骗电话感染重灾区为广东省,占比21.1%,其次为浙江、江苏。主要遍布在沿海一带。 l5,}yTUta  
2016年1-8月,诈骗短信感染重灾区依然在广东省,经济开发大省已是千疮百孔。
{b90c'8?a  
Ar1X mHq  
6%2\bI.#  
三、病毒木马感染移动设备概况  iT&Y9  
{ZD'l5jU  
oSB0P  
2016年1-8月,据钱盾统计,病毒感染移动设备量呈上涨趋势,累计感染设备数7600万,已接近去年全年总量。前8个月月均感染设备数955万,高于去年全年月均值45%,进入5月后数据感染设备尤为明显,用户所面临的风险加剧。
>d#Ks0\&  
C}cYG  
\C;F5AO  
1、病毒木马造成的资金损失单笔上涨24% @-5V~itW  
C4 @"@kbr  
Q^\f,E\S  
_U/CG<n  
2016年上半年,因手机病毒木马造成的资金损失额度呈上涨趋势,平均资损已经达到2051元,与去年下半年相比,损失总金额上涨24%,月均资损额度上涨58%,其中1月最高,月均资损额约为2015年下半年的2.5倍,2016年上半年的1.5倍,因木马病毒造成的资金损失在年前达到了顶峰,新年前需要特别警惕。 lO dw H"  
"xY]&  
^+q4*X6VB  
,?Nc\Q<:  
,.PmH.zjmR  
2、广东、福建及西部地区用户饱受危害 c;1Xu1  
|4A938'4j  
sH{ 4.tw  
$Y31Y A  
2016年,感染病毒木马设备比例最高的省份,从去年西南地区开始向东南沿海经济发达地区蔓延。广东、福建、贵州、云南、新疆排名前五。其中,广东超越贵州成为最易被感染的省份,比例达10%,比全国平均值高出比例33%。 xlU:&=|  
;,F:.<P  
o"./  
{[Vkht}  
Ve\=By-a|  
ums*EKjs97  
详细版2016钱盾安全报告(PDF版),请点击这里下载下载地址  
关键词: 安全报告 钱盾
级别: 论坛版主
发帖
4292
云币
2524

只看该作者 沙发  发表于: 2016-12-03
感谢您的分享!
级别: 论坛版主
发帖
3606
云币
2556
只看该作者 板凳  发表于: 2016-12-04
感谢您的分享!
我的中国 教程整理:https://bbs.aliyun.com/read/317306.html
发表主题 回复主题
« 返回列表上一主题下一主题

限100 字节
批量上传需要先选择文件,再选择上传
 
验证问题: ECS是阿里云提供的什么服务? 正确答案:云服务器
上一个 下一个
      ×
      全新阿里云开发者社区, 去探索开发者的新世界吧!
      一站式的体验,更多的精彩!
      通过下面领域大门,一起探索新的技术世界吧~ (点击图标进入)