专家称不可能从技术上根除钓鱼网站欺诈
来源:中国电子政务网 更新时间:2007-07-02

  美国网络安全公司(RSA Security)一位高级研究人员对vnunet.com称,对付钓鱼欺诈没有技术上的解决方案。

  RSA技术总监办公室高级研究人员乌列·麦蒙说,技术解决方案永远不能有效应对在线钓鱼欺诈行为,因为技术上的改进总是能被破解。

  这些方案同样依赖终端用户的操作,而错误的、不恰当的操作将很容易招来攻击。

  防止钓鱼欺诈的唯一方法是提高政治上和社会上的关注度,让政治家们彻底地处理这个问题。

  此外,解决各国之间的法律差异也是十分必要的,这样才能确保不管犯罪者在哪里都能锁定他们。

  根据麦蒙的研究,用户很容易轻信在线欺诈行为,在这种态度改变之前,问题是无法解决的。

  他说,“这简直就是受虐妇女综合症。人们需要大声说出‘够了!’,并坚持下去。”

  “政府必须施加社会压力。对付毒品贸易就是这样做的,泰国解决未成年人性问题也是采用这种方法。”

  麦蒙补充说,英国打击严重有组织犯罪署正在做这项工作,但是需要更多的人力和财力来抓捕网络犯罪者。

  如何判决这些罪犯也需要考虑,因为洗钱被抓的犯罪者比偷钱原地被抓的犯罪者更难获罪。

  麦蒙认为,国际行为也是至关重要的,应该对相关国家施加压力,迫使它们执行本国的法律。

  在一些案例中,已经获知钓鱼欺诈团伙正在特定城市实施犯罪,但是腐败的当地警察没有采取措施,因为他们收受了犯罪者的贿赂。

  尽管一些政府在教育网民上取得了部分成效,但是也不能证实教育是一个成功的方法。“教育可能是对阻止钓鱼欺诈最无效的方法,” 麦蒙告诉vnunet.com。

  “教育不能阻止欺诈,只能增强消费者的信心。你不能指望消费者永远作出正确的选择。”

  尽管如此,教育确实能告诉人们自己的权利是什么,以及在自我保护上他们应该指望什么。这将增加政府的压力,迫使政府作出真正的改变。