360-2018年中国互联网络安全报告_个人安全篇_-2019.4-113页_4mb
报告摘要
2018年中国互联网安全报告总结
核心内容概述
本报告由360互联网安全中心发布,涵盖了2018年PC端和移动端的恶意程序、钓鱼网站、电信骚扰、安卓系统漏洞及网络诈骗等多方面的安全威胁与趋势分析。报告指出,2018年恶意程序数量持续下降,但钓鱼网站、骚扰电话与垃圾短信等威胁依然严峻,同时,随着IoT设备和智能网联汽车的普及,其安全形势也日益复杂。
主要观点与关键信息
一、恶意程序
- PC端:全年共截获新增恶意程序样本2.7亿个,平均每天75.2万个。全年拦截恶意程序攻击784.0亿次,平均每天2.1亿次。
- 移动端:全年共截获新增恶意程序样本约434.2万个,平均每天约1.2万。其中,资费消耗类占比最高(63.2%),其次是隐私窃取(33.7%)。
- 趋势:自2015年起,恶意程序新增样本量呈逐年下降趋势。
二、钓鱼网站
- 数量与类型:全年拦截钓鱼网站攻击约369.3亿次,较2017年下降9.2%。境外彩票类钓鱼网站占比最高(81.2%),其次是虚假购物(3.9%)和虚假招聘(1.2%)。
- 服务器分布:境内服务器以香港为主(69.4%),境外以北美为主(87.9%)。
三、电信骚扰
- 骚扰电话:全年拦截骚扰电话约449.3亿次,平均每天1.2亿次。广告推销类占比最高(54.7%),其次是骚扰电话(25.2%)。
- 垃圾短信:全年拦截垃圾短信约84.0亿条,平均每天2301.4万条。广告推销类占比高达98.7%。
- 地域分布:广东省用户骚扰电话拦截次数最多(12.4%),垃圾短信数量也最多(11.7%)。
四、手机诈骗
- 诈骗举报:全年共收到手机诈骗举报7716起,涉案总金额达1927.9万元,人均损失4969元。
- 主要类型:恶意程序(19.3%)、金融理财(14.9%)、虚假兼职(13.0%)、身份冒充(8.4%)、赌博博彩(8.2%)。
- 受害者画像:90后为最大受骗群体(连续五年),80后为第二大。男性受害者占比更高(72.5%),但女性人均损失更高(5502元)。
- 典型案例:
- 冒充公检法进行手机银行登录诈骗;
- 利用支付宝免密支付进行诈骗;
- 兼职APP诱导下载恶意程序;
- 虚假网游交易平台诱导用户转账。
五、安卓系统漏洞
- 漏洞分布:89个漏洞中,严重漏洞13个,高危漏洞56个,中危漏洞20个。99.8%的设备存在远程攻击漏洞,95.6%存在信息泄漏漏洞。
- 版本差异:Android 5.1及以下版本漏洞较多,Android 7.1及以上版本漏洞减少。
- 地域分布:手机安全性最低的地区为黑龙江、吉林、青海,安全性最高的地区为广东、北京、福建。
- 漏洞修复:多数设备存在安全补丁滞后问题,平均滞后约10.9个月。部分厂商如华为、小米、OPPO、vivo、三星等补丁更新较为及时。
威胁趋势分析
一、网络诈骗趋势
- 主要类型:网络兼职诈骗、冒充领导诈骗、网上交友诈骗、职称评级诈骗、移动支付诈骗、节假日诈骗。
- 诈骗金额:人均损失达24476元,创近五年新高。金融理财类诈骗人均损失最高(70985元),赌博博彩次之(65861元)。
- 受害者年龄:00后成为新的受骗群体,占比35.3%。15-20岁群体为诈骗受害者集中区域,占比27.8%。
二、钓鱼网站演变
- 类型变化:境外彩票类钓鱼网站持续高发,虚假购物类钓鱼网站呈下滑趋势。
- 模仿对象:从综艺节目到明星网游,钓鱼网站模仿对象多样化。
三、IoT安全威胁与趋势
- IoT设备漏洞:智能摄像头(19.5%)、智能打印机(15.8%)、电视盒子(4.4%)是最危险的三类设备。
- 未来趋势:IoT设备漏洞增长率远高于整体漏洞增长,未来攻击将更加频繁。
- 安全建议:路由器将成IoT设备安全防护的关键,需加强安全配置与漏洞修复。
总结
2018年,中国互联网安全形势依然严峻,恶意程序、钓鱼网站、骚扰电话与垃圾短信等威胁持续存在,且呈现新的变化趋势。随着IoT设备和智能网联汽车的普及,其安全风险也逐步显现。同时,网络诈骗手段不断升级,受害者画像呈现多样化,且女性用户在诈骗中损失金额更高。安卓系统漏洞问题依然突出,系统版本碎片化导致安全补丁更新滞后,影响整体安全性。报告强调,提升用户安全意识、加强系统漏洞修复与IoT设备安全防护是应对未来安全威胁的关键。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载