高能预警仿冒潮!
通过模仿相似的网址和页面设计,一些仿冒网站被用于散播恶意软件、盗取个人隐私信息或诱骗用户支付订阅费用;各式各样看似高端实则毫无实际价值的虚拟货币“空气币”大量涌现;更有声称可购买公司内部原始股份的网站……伴随着这些现象的迅速走红,虚假的商业活动也迅速滋生,市场对此应保持警惕。
仿冒潮起
奇安信XLab实验室今日公布了一份新的研究报告,指出假冒网站和钓鱼网站的数量已突破两千,且增长势头迅猛。其中,部分仿冒模式与过去众多科技热点产品在走红后迅速涌现大量仿制品和欺诈行为的趋势极为相似,这或许会给用户造成巨额财产损失。
该实验室对2024年12月1日至2025年2月3日间的域名注册数据进行了详尽的统计,结果显示这一时段内共涌现出2650个假冒网站。从2025年1月26日起,大规模的假冒域名注册行为开始出现,并在1月28日达到了顶峰。尽管此后增长速度有所放缓,但假冒域名的总数仍在稳步上升。
根据对现有仿冒域名解析结果的分析,这些仿冒域名被广泛用于实施钓鱼欺诈、抢注域名以及流量引导等行为。在这些欺诈活动中,钓鱼欺诈尤为突出,它主要通过窃取用户的登录信息、利用与真实域名相似的名称和界面误导用户,以及诱导用户购买虚拟资产等手段来进行诈骗。
此外,60%的仿冒域名解析IP地址位于美国,而剩余部分则主要散布在新加坡、德国、立陶宛、俄罗斯以及中国。这些仿冒域名所展现出的全球性特征,预示着用户可能遭受来自全球各地不同形式的网络攻击,从而使得潜在的安全风险变得更加复杂和多元化。
钓鱼网站相关页面
通过空气币诱骗用户的网站
宣称可以抢先购买原始股的诈骗网站
业内专家分析指出,此类模仿行为中,部分或许仅是为了商业利益,意图借助知名度的热度来推销有潜力的域名或吸引顾客;然而,也有不少恶意分子,通过使用相似的域名和界面来欺骗用户,甚至散播恶意软件、窃取个人隐私信息或骗取订阅费用。
除了这些,骗子们紧随技术发展的步伐,借助市场的狂热情绪,还推出了所谓的“增强版”功能丰富的空气币——这类货币实际上并无实际价值。这种做法与以往众多科技产品在爆红之后迅速涌现出大量仿制品和欺诈行为的现象极为相似。
专业人士指出,在浏览相关服务时,一定要核实访问的是否为官方平台。对于非官方域名,除非能确保其身份的真实性,否则不建议进行深入交流。特别是在处理涉及用户名和密码等敏感信息时,必须格外小心谨慎。
已有先例
自2023年热度攀升之时,众多以“”为名的社交公众号、小程序以及App等应用如雨后春笋般迅速增多。它们的头像与官方图标几乎一模一样。
当时有一款下载量接近七万的“智能AI聊天机器人”App,它的简介称其为“一款具有革命性的人工智能软件”,并强调其“基于深度学习算法的智能对话模型”。然而,经过测试我们发现,该App仅提供一次免费提问的机会,用完之后,用户必须充值成为会员才能继续使用。
事后,媒体调查得出的结论显示,这类App或公众号的注册主体,以及它们背后的开发公司,绝大多数是我国的中小企业,它们的注册资本通常在几百万元到几千万元之间,然而实际缴纳的资本却只有几十万元,而这些公司的业务主要集中在计算机信息、网络、电子科技领域的技术研发和技术服务等方面。
当时,法律界的专业人士认为,这些行为有可能触犯了广告法以及消费者权益保护法的相关条款,工商行政管理部门据此有权依法进行查处并实施罚款;若情节较为严重,甚至可能涉嫌构成诈骗罪。
面对近期出现的“搭便车”或“模仿”等新动向,奇安信公司作出回应称,这次遭遇的假冒攻击事件警示我们,在享受科技发展带来的便捷之际,亦不可忽视其中潜藏的安全隐患。
随着人工智能等技术的持续进步与广泛应用,此类仿冒攻击或许将变得更加频繁且复杂化。对此,上述人士进一步指出,唯有不断提升网络安全意识及技术防御水平,方能够有效抵御和应对各种网络威胁与挑战。
扫一扫在手机端查看
-
Tags : 费用
我们凭借多年的网站建设经验,坚持以“帮助中小企业实现网络营销化”为宗旨,累计为4000多家客户提供品质建站服务,得到了客户的一致好评。如果您有网站建设、网站改版、域名注册、主机空间、手机网站建设、网站备案等方面的需求,请立即点击咨询我们或拨打咨询热线: 13761152229,我们会详细为你一一解答你心中的疑难。


客服1