光明網(wǎng)北京8月17日電(記者 李政葳)回顧2017年,哪些震驚全網(wǎng)的安全大事讓人印象深刻?是肆虐全球的“WanaCry”勒索病毒讓你心驚膽戰(zhàn),還是WiFi重大安全漏洞讓你驚覺公共WiFi危機(jī)重重?在近日舉辦的2018年網(wǎng)絡(luò)安全年會期間發(fā)布的《中國移動互聯(lián)網(wǎng)安全報告(2018)》(簡稱《報告》),從移動互聯(lián)網(wǎng)安全態(tài)勢情況、移動互聯(lián)網(wǎng)治理情況、移動互聯(lián)網(wǎng)安全事件專題情況三方面分析了2017年中國移動互聯(lián)網(wǎng)安全狀況。
《報告》顯示,近期針對威脅用戶的安全風(fēng)險,根據(jù)垃圾短信、騷擾電話和風(fēng)險WiFi等相關(guān)數(shù)據(jù),發(fā)現(xiàn)電信網(wǎng)絡(luò)詐騙呈現(xiàn)出多種手段聯(lián)合作戰(zhàn)等現(xiàn)象。

。▓D片來源于網(wǎng)絡(luò))
垃圾短信每年11月激增,廣告短信占比超九成
數(shù)據(jù)顯示,2017年騰訊手機(jī)管家用戶垃圾數(shù)據(jù)舉報總量繼續(xù)增長,總數(shù)為13.81億,增長29.2%。近兩年,垃圾短信數(shù)量更加龐大,且都出現(xiàn)了11月數(shù)量激增情況!秷蟾妗贩治鲋赋,11月份是各大電商平臺雙十一活動的促銷季,購物狂歡的背后是垃圾電信的泛濫。
在用戶舉報垃圾短信的地區(qū)中,廣東用戶舉報最多,占比12.11%,江蘇和浙江緊隨其后。城市方面,深圳的垃圾短信最多,總量遠(yuǎn)遠(yuǎn)超過其他城市,是垃圾短信第二大城市蘇州總量的2倍多。
《報告》還提到,廣告短信依舊是占比最多的垃圾短信類型,高達(dá)94.32%;詐騙短信排名第二,占比3.23%。其中,多數(shù)廣告短信不顧用戶個人意愿,尤其是電商促銷節(jié)前后會高頻率、不分時段的發(fā)送短信擾亂正常生活,對用戶造成“軟傷害”和“隱性傷害”。
在詐騙短信方面,2017年詐騙短信舉報數(shù)在2月份短暫上升后開始下降,并在10月份降到最低值。最常見的詐騙短信類型分別是非法貸款、病毒軟件、惡意網(wǎng)址、網(wǎng)購、偽基站和高薪招聘等。從數(shù)據(jù)上看,一半以上的詐騙短信以非法貸款作為由頭;另外,短信的特性也使得病毒軟件、惡意網(wǎng)址往往以鏈接形式內(nèi)嵌在短信內(nèi)容里,以各種名義誘騙用戶點(diǎn)擊,導(dǎo)致用戶手機(jī)被植入病毒遭受控制,或引導(dǎo)用戶登錄釣魚網(wǎng)站泄露隱私信息。
騷擾電話中“一聲響”占比最高,詐騙電話數(shù)量達(dá)6716萬
《報告》顯示,2017年騰訊手機(jī)管家用戶標(biāo)記騷擾電話超3.97億次,較去年下降33.41%,為近年來最低,但整體基數(shù)仍然巨大。其中,廣東、江蘇和山東是騷擾電話標(biāo)記數(shù)最多的三個省份;深圳依舊在城市排名中穩(wěn)占全國第一位,總數(shù)達(dá)256.59萬。
在用戶標(biāo)記的這些騷擾電話中,一聲響、廣告推銷、詐騙電話、房產(chǎn)中介和保險理財是最常見的類型。其中,一聲響以50.91%的占比排名第一,通常以誘導(dǎo)用戶回?fù)懿嵤┰p騙或者進(jìn)行廣告推廣。
另外,危害性最大的詐騙電話緊隨其后,占比16.04%。詐騙分子通常以轉(zhuǎn)賬到安全賬戶、假冒領(lǐng)導(dǎo)、事主犯法等騙術(shù)進(jìn)行詐騙。其中,轉(zhuǎn)賬到安全賬戶占比26.78%,是用戶上報最多的惡意線索。從整體看,2017年詐騙電話數(shù)量總標(biāo)記數(shù)接近6716萬,各月詐騙電話標(biāo)記數(shù)均低于2016年,整體呈平穩(wěn)下降趨勢,并在12月份降至最低;其分布與騷擾電話類似,也主要分布在中東部省份。
風(fēng)險WiFi以二線城市居多,常冒用CMCC、ChinaNet等運(yùn)營商名字
如今,智能手機(jī)、平板電腦的持有量越來越大,公共WiFi的需求量也日益增長。根據(jù)騰訊WiFi管家數(shù)據(jù)顯示,2017年公共WiFi數(shù)量達(dá)3.36億,廣泛分布在商場、地鐵、機(jī)場、娛樂產(chǎn)所等。這份《報告》顯示,從年齡階段看,2017年使用公共WiFi的多是35歲以下的人群,占比76.97%,且以男性為主,占比55%。
從數(shù)據(jù)監(jiān)測看,2017年大多數(shù)公共WiFi未發(fā)現(xiàn)風(fēng)險,風(fēng)險WiFi占比為11.36%。值得關(guān)注的是,風(fēng)險WiFi包括高風(fēng)險WiFi和低風(fēng)險WiFi。低風(fēng)險WiFi指未加密、未認(rèn)證存在風(fēng)險的WiFi,占比11.07%;高風(fēng)險WiFi則指已確認(rèn)了有ARP攻擊、DNS攻擊或者虛假WiFi行為的WiFi,占比0.29%,比例雖小卻危害很大。
其中,風(fēng)險WiFi的攻擊行為主要是ARP攻擊,占比72.72%,其次為虛假WiFi,占比21.7%。風(fēng)險WiFi喜歡以“免費(fèi)”“free”等字眼引誘用戶連接,或者仿冒用戶熟悉的SSID(服務(wù)集標(biāo)識),如運(yùn)營商CMCC、ChinaNet以及知名路由器dlink等,為方便用戶接入,風(fēng)險WiFi一般不設(shè)密碼。
在城市分布方面,《報告》顯示,風(fēng)險WiFi在各線城市均有分布,總體看各線城市之間的比例相差不大。其中,二線城市風(fēng)險比例最大,三線四線城市次之,五線和一線城市比例最小。

今年中秋,你回家嗎?