
地下经济已经日趋成熟,发展成为一个全球性的市场,与其他任何经济一样,具有供求压力和市场反应。 广告商可以利用大量服务器和渠道兜售他们的商品,对这种方式乐此不疲。 大多数人会将身份信息窃取与金钱联系起来,因为在大多数报告的案例中,涉案的罪犯使用身份信息来实施各类犯罪,包括获取信用卡、申请贷款、接受昂贵的药物或医疗救治,甚至窃取房屋所有权证。 赛门铁克预计,2007 年 7 月 1 日至 2008 年 6 月 30 日期间,在地下经济服务器上做广告的商品总价值超过 2.76 亿美元。
在本报告期,赛门铁克监视了在地下经济服务器上公开发布的 44,752 例各不相同的敏感信息样本,监视的数量占到各类不同消息总量的 10%。 卖方通常通过地下经济服务器上的各种渠道公开发布其商品样本。 提供这些样本的目的包括: 证明卖方实际拥有所售商品;向潜在买方展示商品质量货真价实;增强他们的可信度以及使用户可以对信息进行验证。 下表列出了最常发布的信息样本:
《赛门铁克互联网安全威胁报告》对半年来的威胁活动进行了分析和探讨。内容涵盖互联网攻击、漏洞、恶意代码、网络钓鱼、垃圾邮件、安全风险和未来趋势。当前提供 2008 年 4 月 8 日发布的第十三期报告。
下列报告对地区和政府领域的威胁活动进行了深入分析:
ISTR 第十三期 - 重要发现
赛门铁克发布最新互联网安全威胁报告,对安全威胁及其发展趋势提出全面见解,同时提供了防范战略。立即收听
ISTR 第十三期 - 地下经济服务器日臻完善
赛门铁克就地下经济服务器所开展的讨论 - 犯罪集团利用黑市论坛对窃取的信息和服务进行广告宣传与交易。立即收听
ISTR 第十三期 - 网络钓鱼趋势
赛门铁克根据两种指标来评估网络钓鱼:网络钓鱼企图和网络钓鱼消息。网络钓鱼企图可定义为发送给单个用户的网络钓鱼消息实例。此 Podcast 包括网络钓鱼衡量标准,提供赛门铁克于 2007 年 7 月 1 日至 2007 12 月 31 日期间对所收集数据所进行的分析和讨论。立即收听
请阅读赛门铁克安全响应中心专家编写的最新一期互联网安全威胁报告