放大圖片
■劉文印研發出全球最精準的反網路欺詐軟件,既能識別出偽冒網站,亦能偵測出遭「釣魚網站」假冒的「正牌網站」,提醒用家和企業提高警覺。香港文匯報記者曾慶威 攝
香港文匯報訊(記者 黃德正)網絡「釣魚」騙案層出不窮,不法之徒以仿真度極高的虛假網站,盜取無辜巿民的信用卡、銀行帳戶等資料,令事主蒙受損失。香港城市大學電腦科學系助理教授劉文印遂積極研發反網路欺詐軟件,能識別出偽冒網站,準確度高達99%,是全球最精準的系統,並能應用於多種語言編寫的網站;該系統亦具備全球首個可追蹤「釣魚目標」的功能,偵測出遭「釣魚網站」假冒的「正牌網站」,提醒用家和企業提高警覺。
獲選「國際模式識別協會」院士
劉文印憑該設計獲選今屆「國際模式識別協會」院士,亦是本屆獲嘉許的唯一港人。
網絡「釣魚」騙案數目與日俱增,去年全球發現的「釣魚網站」較04年劇增逾10倍,達每月數萬個,其中付款服務和金融機構的網站更屬高危一族。劉文印表示,由於這類網站容易獲得事主的銀行帳戶資料,是最有利可圖的「釣魚目標」。他解釋,現時的「釣魚網站」仿真度極高,部分假網站的網址更與真網址如出一轍,可謂眼見亦未為真,「兩者雖是同一個字,但假網址的編碼、字型是不一樣的。」
劉文印指出,不法之徒只需簡單一按便能複製真網站的內容,並以此為範本再略為修改,加上幾可亂真的假網址,令消費者誤墮陷阱。為此劉文印的團隊自04年起,就耗資逾300萬元研究反網路欺詐軟件,並於08年以該軟件設立「SiteWatcher」網站。
測出陷阱Twitter微博公布
透過「SiteWatcher」網站,用家只需輸入網址,便能立即得知該網站孰真孰假,而該網站亦能分析假網站冒充的真網站,保障消費者和企業的利益,「真網站只需1秒便能計算出來,而假網站亦只需1分鐘,較複雜的假網站最多4至5分鐘便能得到結果。」而每當系統偵測出「釣魚網站」,都會將名單公布於其Twitter和微博上,以警惕市民。
據了解,該系統以「文件分析技術」(Document Analysis),將網站分解為多個元素,包括文本、線條、符號、圖案等不同部分,再與真網站比較,從而得出結果。劉文印指:「(分析)網站內容是最重要,因為當中一定有留下蛛絲馬跡。」他的團隊已測試約1萬個假網站,其識別真假的準確度高達99.2%,而偵測「釣魚目標」的準確度亦達91%;過去3年,該系統已識別逾1.4萬個網址,並偵測出4,000個假網址。
免費開放 盼每月更新名單
劉文印笑言,該系統是免費開放予公眾,希望未來每個月能公布一份完整的「釣魚」名單,「這算是公益事業,以提醒市民不要被假冒網站蒙騙。」他認為,企業亦有責任加強其網絡保安,以維持市場信心。
他提醒市民,透過搜尋引擎進入網站容易誤墮陷阱,因此建議瀏覽任何網站亦應親手輸入網址。
|