防堵网络钓鱼(Phishing)成为防病毒软件近来的防御重点,大同大学教授陈志诚指出,国内网络钓鱼犯罪事件日益严重,多透过发送大量诈骗电子邮件、架设假网站、引导用户至伪造网址等手法,意图截取个人计算机或网络上之重要且敏感数据,包括银行帐户、ATM密码、信用卡数据等。
市场上包括赛门铁克、趋势科技等防毒厂商,皆在近日发表上市的2006新版防病毒软件中,不约而同地强化了针对网络钓鱼(Phishing)的防御功能,而即将在年底发表新版防病毒软件eTrust R8的CA,同样表示防堵网络钓鱼将是重要的新增功能。
赛门铁克近日推出新版诺顿网络安全大师2006中文版,分别新增个人计算机管理、首页绑架防护、安全程序检查(Security Inspector),及风险评估模块等功能,主要强化网络钓鱼网址URL列表的在线更新机制,并透过链接侦测、关键词比对等方式,防堵网络钓鱼事件以精准过滤网络钓鱼诈骗讯息。
另一家网络安全厂商McAfee,则主要在网关端设备提供网络钓鱼的防御功能,在客户端(end point)则以提供一款免费下载于IE 6.0版本以上浏览器的外挂工具,做为比对正当企业网站与钓鱼网站的URL正确性之用。
趋势科技日前推出的新版防病毒软件PC-cillin 2006中,以新增网络诈骗防护工具栏的方式,做为防堵网络钓鱼的强化功能,可检测包括用户现所浏览的网站网址正确性、以及其上进行的交易流程是否符合SSL认证等,预防用户受引导到伪造网站进行交易的网络诈骗手法。
该网络诈骗防护机制的过滤方式,主要是以认证网站是否通过SSL认证、与趋势科技现有数据库认证该网站链接网址是否正确无误,再以工具栏显示的方式清楚告知用户现所浏览网站的安全相关讯息。