防堵網路釣魚(Phishing)成為防毒軟體近來的防禦重點,大同大學教授陳志誠指出,國內網路釣魚犯罪事件日益嚴重,多透過發送大量詐騙電子郵件、架設假網站、引導使用者至偽造網址等手法,意圖截取個人電腦或網路上之重要且敏感資料,包括銀行帳戶、ATM密碼、信用卡資料等。
市場上包括賽門鐵克、趨勢科技等防毒廠商,皆在近日發表上市的2006新版防毒軟體中,不約而同地強化了針對網路釣魚(Phishing)的防禦功能,而即將在年底發表新版防毒軟體eTrust R8的CA,同樣表示防堵網路釣魚將是重要的新增功能。
賽門鐵克近日推出新版諾頓網路安全大師2006中文版,分別新增個人電腦管理、首頁綁架防護、安全程式檢查(Security Inspector),及風險評估模組等功能,主要強化網路釣魚網址URL清單的線上更新機制,並透過連結偵測、關鍵字比對等方式,防堵網路釣魚事件以精準過濾網路釣魚詐騙訊息。
另一家網路安全廠商McAfee,則主要在閘道端設備提供網路釣魚的防禦功能,在用戶端(end point)則以提供一款免費下載於IE 6.0版本以上瀏覽器的外掛工具,做為比對正當企業網站與釣魚網站的URL正確性之用。
趨勢科技日前推出的新版防毒軟體PC-cillin 2006中,以新增網路詐騙防護工具列的方式,做為防堵網路釣魚的強化功能,可檢測包括使用者現所瀏覽的網站網址正確性、以及其上進行的交易流程是否符合SSL認證等,預防使用者受引導到偽造網站進行交易的網路詐騙手法。
該網路詐騙防護機制的過濾方式,主要是以認證網站是否通過SSL認證、與趨勢科技現有資料庫認證該網站連結網址是否正確無誤,再以工具列顯示的方式清楚告知使用者現所瀏覽網站的安全相關訊息。