2016年度互联网安全报告_38页_3mb
报告摘要
2016年度互联网安全报告总结
核心内容概览
2016年是网络安全问题频发的一年,涉及网络攻击、信息泄露、电信诈骗等多个领域。随着互联网的广泛普及,网络安全问题日益严重,对个人隐私、财产安全以及社会稳定造成巨大威胁。腾讯安全联合实验室在这一年度中发挥了重要作用,不仅发现了大量新型病毒和木马,还通过技术手段和“社会共治”模式助力打击网络犯罪。
主要观点与关键信息
一、2016年度五大网络安全事件
-
德国核电站因恶意程序被迫关闭
- 4月,德国Gundremmingen核电站因发现恶意程序而关闭IT网络,避免了潜在的系统风险。
-
美国网络因Mirai僵尸网络攻击瘫痪
- 10月,Mirai控制的僵尸网络对Dyn发起DDoS攻击,导致GitHub、Twitter、PayPal等网站在美国东海岸瘫痪。
-
徐玉玉被骗学费悲愤去世
- 2016年8月,徐玉玉被诈骗电话骗走上大学费用9900元,最终因情绪崩溃导致心脏骤停去世,引发社会对电信诈骗的广泛关注。
-
美国大选“邮件门”事件
- 夏季,民主党邮件被黑客入侵并泄露,引发对政治安全的担忧,后被FBI重新调查。
-
雅虎15亿用户信息被盗
- 5月,雅虎用户信息被黑客盗取,成为当时全球最大的数据泄露事件之一。
二、《网络安全法》出台,为网络安全提供法律保障
- 2016年11月7日,《中华人民共和国网络安全法》正式颁布,明确了网络空间主权、网络产品和服务提供者的安全义务、个人信息保护规则等,自2017年6月1日起施行。
三、中国网民规模与安全风险
- 截至2016年6月,中国网民总数达7.1亿,手机网民占比达92.5%。
- 手机支付用户达4.24亿,占比持续上升。
- 40岁以上和10岁以下网民数量增长,表明移动互联网正向更广泛群体渗透,这些用户更易成为网络攻击目标。
四、网络病毒威胁持续攀升
- 2016年新发现PC病毒数达1.48亿,比2012年增长67%。
- 全年拦截病毒次数超47亿次,其中5月和6月为高峰。
- 流氓软件和盗号木马仍是主要威胁,全年拦截次数达3700余万次。
- 网站下载和恶意软件推广是木马传播的主要渠道,占50%以上。
五、手机病毒与诈骗形式多样
- “粗口木马”:通过伪基站和钓鱼链接传播,窃取短信内容,尤其关注验证码。
- 锁屏勒索类病毒:伪装成游戏外挂传播,锁屏后要求用户支付赎金。
- 开学通知书病毒:伪装成学校通知,诱导家长点击链接,造成资金被盗刷。
- 手机实名认证病毒:仿冒运营商号码,诱导用户点击链接,实施诈骗。
- 刷单助手病毒:伪装成双11购物节工具,诱导用户点击链接,导致手机中毒。
六、十大电信诈骗案例
- 诈骗形式多样,包括假冒银行、公检法、学校、快递等,涉及金额从数万元到1760万元不等。
- 诈骗手段利用社会热点和心理诱导,如“换号诈骗”、“ETC卡被盗刷”、“虚假客服电话”等。
- 诈骗源头多为用户信息泄露,精准诈骗成为趋势。
七、2017年网络安全趋势与防范建议
-
PC端病毒木马变种加快
- 攻击方式更加多样化,包括敲诈勒索、网络挂马、钓鱼邮件等。
-
电信网络诈骗“与时俱进”
- 诈骗分子利用热点事件设计诈骗手段,如“双十一”、春运等。
-
支付拦截木马转换传播模式
- 通过中毒用户手机向通讯录发送诈骗短信,实现快速扩散。
-
打击个人信息泄露犯罪成重点
- 国家加大对此类犯罪的打击力度,依据《刑法修正案(九)》对出售、提供公民个人信息的行为进行严惩。
-
大数据技术助力警方打击网络犯罪
- 腾讯推出“麒麟伪基站识别系统”和“鹰眼反诈骗盒子”,协助警方打击伪基站和电话诈骗。
-
腾讯安全联合实验室建议
- 用户应从可信渠道下载软件,避免使用绿色版、破解版等。
- 不轻信社交媒体中的链接或信息,尤其是与节日、热点相关的。
- 注意邮件安全,防止钓鱼链接和恶意附件。
- 定期备份重要文件,防范文件加密敲诈类木马。
- 安装并使用安全软件,如腾讯电脑管家和手机管家,开启实时防护。
- 警惕陌生电话、短信,不随意点击链接,不透露个人敏感信息。
- 安装具备二维码安全识别功能的软件,防范二维码诈骗。
总结
2016年的网络安全形势严峻,病毒、木马和电信诈骗案件频发,给用户带来了严重的财产和信息安全隐患。随着移动互联网和支付系统的普及,诈骗形式更加多样化,且利用社会热点和用户心理进行精准打击。腾讯安全联合实验室在病毒拦截、反诈骗技术、数据安全等方面做出了重要贡献,推动了“社会共治”模式的发展。2017年,网络安全趋势显示攻击更加专业化、隐蔽化,大数据技术将成为打击网络犯罪的重要工具,而用户安全意识的提升和防范措施的完善是保障网络安全的关键。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载