E-Commerce Phishing Websites in Vietnam: An Exploratory Study
这项探索性研究分析了 2022 年至 2024 年间越南的 607 个电子商务网络钓鱼网站,旨在揭示攻击者如何日益通过冒充 Shopee 和 Tiki 等主要平台,并不断调整包括 URL 结构和协议在内的技术手段,以规避检测。
原始论文采用 CC BY 4.0 许可(https://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明
想象一下,互联网是一个庞大且繁忙的数字城市,人们在这里购买从运动鞋到智能手机的一切商品。在这座城市里,有一些招牌鲜艳、排着长队且顾客满意的信誉良好的商店。但在阴影中,潜伏着“幽灵商店”——这些是由骗子搭建的假店面,看起来与真实的商店一模一样。这些骗子被称为“网络钓鱼者”(phishers),他们不仅想偷走你的钱包,还想通过让你相信他们的假店就是正品,来窃取你的身份、密码和银行详情。这就是**网络钓鱼(phishing)**的世界,这是一种数字欺骗手段,坏人利用社会工程学(基本上就是心理诡计)让你放下戒备。
为了捕捉这些幽灵商店,安全专家扮演着数字侦探的角色。他们寻找网站“地址”(URL)中的线索,检查商店是否有安全的锁(HTTPS),并观察假招牌与真招牌的相似程度。他们还会使用巨大的已知坏人数据库,查看是否有新商店被标记过。本文将深入探讨我们数字城市中的一个特定街区:越南。随着越南在线购物场景的爆发式增长,问题不仅在于这些幽灵商店是否在出现,而在于它们是如何改变“伪装”以欺骗购物者的。
数字幽灵猎 hunt:越南正在发生什么?
这项研究就像是一场对越南在线购物诈骗世界的“时空旅行式调查”。研究人员 Joshua Dwight 决定扮演侦探,调查了越南国家网络安全中心在 2022 年至 2024 年间报告的 607 个虚假电子商务网站。你可以把这看作是在审查三年来关于“假店”犯罪的警察报告,以观察犯罪分子是如何进化的。
核心问题很简单:这些假商店是如何随着时间的推移改变其策略的? 它们变得更像真的了吗?它们是否在使用不同的诡计来隐藏自己?
“三大目标”
首先,研究发现坏人们并不是随机攻击的;他们有一个“心仪菜单”。就像小偷会瞄准最昂贵的房子一样,这些网络钓鱼者瞄准的是越南在线购物中最响亮的名字。被冒充最多的品牌是 Shopee、Tiki 和 Lazada。如果你曾在越南进行过在线购物,你一定知道这些名字。数据显示,仅在 2024 年,Tiki 被伪造了 86 次,Shopee 81 次,Lazada 39 次。看来品牌越大,目标就越大。
换装秀:短 URL 与隐蔽协议
这些假商店的“地址”变化是最有趣的发现之一。想象一下,一个真实的商店地址通常是一个很长的、复杂的街道名称。你可能会预期一个假商店会试图完美复制那个长地址。但研究发现了一个令人惊讶的事实:假地址正在变短。
- 在 2022 年,平均假地址长度约为 21.4 个字符。
- 在 2023 年,长度剧烈下降至仅 12.6 个字符。
- 到了 2024 年,它又回升到了 19.9 个字符。
研究人员认为这并非随机现象。在 2023 年,网络钓鱼者似乎在尝试使用极短的 URL,或许是试图绕过那些专门检测长且可疑文本字符串的安全过滤器。这就像一个小偷从戴着巨大的、显眼的假面具,切换到了戴着一个微小的、几乎看不见的面具。
他们还更换了“制服”。大多数合法的商店都会使用带有安全锁图标(HTTPS)的标识来显得安全。研究发现,在 2022 年,80.7% 的假商店使用了这个安全锁。但在 2023 年呢?0%。相反,在 98.2% 的案例中,网络钓鱼者转向了“相对协议”(一种技术术语,指他们完全没有使用标准的安全或非安全标签)。这就像是小偷完全不再穿着假冒的“保安”背心,而是通过什么都不穿来融入环境。到了 2024 年,他们又回到了穿着假背心(HTTPS)的状态,比例为 66.2%。这种不断的反复切换表明,坏人们一直在测试哪些诡计最有效,以避免被抓。
“拟真度”得分
另一个侦探使用的线索是“莱文斯坦距离”(Levenshtein distance)。你可以把它理解为一种“相似度评分”。如果真实的商店名叫“Shopee”,而假店名叫“Shopee-Official”,你需要修改多少个字母才能让它们匹配?分数越低,意味着它们看起来越相似;分数越高,意味着它们看起来差别较大。
研究发现,“拟真度”得分每年都有显著变化:
- 2022 年: 平均得分为 11.27
- 2023 年: 平均得分为 16.54(它们看起来更不像了!)
- 2024 年: 平均得分为 13.38
这表明在 2023 年,网络钓鱼者不太在意制作一个完美的副本,而更关注其他诡计(比如前面提到的短 URL)。如果能帮助他们隐藏起来,他们愿意看起来稍微有点“不对劲”。
“安全扫描器”的盲点
这是一个可怕的故事部分。研究人员将所有这些虚假网站都通过了 VirusTotal 进行检测——这是一个非常流行的在线扫描器,它使用 96 种不同的安全引擎来检查一个网站是否具有恶意。你会认为扫描器能抓到所有的坏人,对吧?
并没有那么快。
- 在 2022 年,有 24% 的假网站未被扫描器标记为恶意。
- 在 2023 年,这个数字跳升到了 46%。
- 在 2024 年,仍有 35% 被漏掉了。
这意味着在近一半的时间里,自动化安全系统甚至没有意识到该商店是假的。社区给出的平均“恶意评分”仅为 96 分中的 3 分左右,这非常低。这就像是一个金属探测器会漏掉近一半的刀具。
时间差
最后,研究调查了这些假商店存在的时间。在 2022 年,政府在第一次向 VirusTotal 提交报告后约 132 天 才上报了假商店。但在 2023 年和 2024 年,趋势反转了!在 VirusTotal 察觉之前,政府就在 33 到 47 天 前就上报了它们。这表明在近年来,越南当地的安全团队在发现这些“幽灵”方面实际上比全球扫描器更快,或者也可能是网络钓鱼者行动得太快,导致全球扫描器难以跟上步伐。
总结
本文并不声称已经解决了网络诈骗问题。相反,它生动地描绘了一场日益激烈的猫鼠游戏。越南的坏人们很聪明;他们不再仅仅是复制真实的商店。他们正在改变地址长度、更换安全制服,有时甚至能溜过那些旨在捕捉他们的扫描器。
研究表明,随着越南数字经济的增长(2023 年在线销售额达到 173 亿美元),网络钓鱼者使用的诡计正变得更加复杂且适应性极强。“一刀切”的安全工具可能已不再足够。研究人员暗示,我们需要更好的公众培训(以便人们不被欺骗),以及更聪明、更快速的检测方法来应对这些不断变化的幽灵。在此之前,这些幽灵商店依然存在,每年都在变换着它们的伪装,以保持领先一步。
您所在领域的论文太多了?
获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。