网络犯罪花样翻新——11月1日,法国网络犯罪研究专家伊弗拉女士在摩纳哥“反跨国犯罪论坛”上提出警告,全球网络犯罪活动呈现快速上升趋势,而且花样正不断翻新。她指出,目前危害最大的网络犯罪可大致概括为三大类:直接攻击银行等金融机构的网络;针对各种金融卡的诈骗活动;通过网络制假贩假。她呼吁世界各国加强合作,加大对网络犯罪的打击力度。
在中国,网络安全的形式也日益严峻。仅在2004年,国家计算机网络应急技术处理协调中心就收到网络安全事件报告64686件,接近2003年的500%。而根据中国互联网络信息中心(CNNIC)发布的第18次网络发展状况统计报告显示,有70.1%的网民表示自己的电脑在最近半年内曾受过病毒或黑客的攻击。国内信息安全部门有关负责人表示,目前在中国的网络犯罪呈现三大特征:一是犯罪行为功利化。以前在网络传播病毒、黑客程序更多是炫耀个人技术,现在则明显出现了图谋钱财的倾向。二是犯罪重点是破坏内容安全。据IDC发布的报告《2006年中国用户IT安全现状与发展趋势》显示:包括病毒、蠕虫、木马、垃圾邮件等与“安全内容”相关的问题已经成为首要的威胁。三是犯罪技术普及化。网络犯罪人员正逐渐从计算机专业技术人员转向社会上的普通青少年。
为了遏制这种犯罪趋势,首先需要加大政府的监管力度,建立健全网络安全组织管理制度,明确负责安全管理的主要领导、主管部门、技术支持部门等等。发达国家一般都建立有网络安全管理机构,如美国的“信息系统安全保密委员会”和英法等国家建立的“国家网络安全委员会”,对国家网络安全政策统一步调、统筹规划。其次,加强网络安全技术的研究和应用,切断威胁网络安全最直接的通道。这就需要“以技治技、以技管技”,确保计算机硬件软件的安全,大力推广预防和控制网络安全的最新保障技术。为了获得完整的安全防护,可考虑使类似《诺顿网络安全特警》这样整合了防毒、个人防火墙、入侵检测等的信息安全解决方案,能有效防御已知和未知威胁的攻击。以最新的《诺顿网络安全特?007》为例,它是一款简单易用的安全工具综合套件,可以主动保护用户免遭多种在线威胁,其中包括间谍软件、病毒、蠕虫、黑客和恶意网站等,甚至可以防止试图使用新发现的系统和应用程序漏洞攻击计算机的黑客。新增的“网络钓鱼欺骗保护”组件可以实时防止用户免受诈骗网站的侵害,它组合了各种技术来识别已知和新出现的企图偷窃机密信息的恶意网站。很显然,这是对付那些假冒银行等金融机构的网站的最有效途径。最后,广大网民应注意提高防范意识,避免受到网络犯罪的侵害。可采取如下做法:安装安全软件并经常做病毒库更新;经常备份重要文件;不要轻易登录来自不明人员发来的电子邮件或手机短信息中提供的“精彩网址”;访问网络时不要随意安装插件;不要随意打开知名邮件的附件;不轻易填写Web脚本、表格或注册页面;计算机的有关密码要经常改换;总之,用户应多了解计算机网络安全知识,注意在使用计算机的时候保护个人隐私。信息安全专家指出,只有政府有关部门、安全技术研究机构和企业、广大网民的共同努力,打防结合,才有可能让网络犯罪无孔可入,真正创造一个安全、健康的网络环境。