【原创翻译,版权所有,如欲转载,请注明原创翻译作者,及文章出处(赛迪网)。违者,赛迪网将保留追究其法律责任的权利!】
美国网络安全公司(RSA Security)一位高级研究人员对vnunet.com称,对付钓鱼欺诈没有技术上的解决方案。
RSA技术总监办公室高级研究人员乌列·麦蒙说,技术解决方案永远不能有效应对在线钓鱼欺诈行为,因为技术上的改进总是能被破解。
这些方案同样依赖终端用户的操作,而错误的、不恰当的操作将很容易招来攻击。
防止钓鱼欺诈的唯一方法是提高政治上和社会上的关注度,让政治家们彻底地处理这个问题。
此外,解决各国之间的法律差异也是十分必要的,这样才能确保不管犯罪者在哪里都能锁定他们。
根据麦蒙的研究,用户很容易轻信在线欺诈行为,在这种态度改变之前,问题是无法解决的。
他说,“这简直就是受虐妇女综合症。人们需要大声说出‘够了!’,并坚持下去。”
“政府必须施加社会压力。对付毒品贸易就是这样做的,泰国解决未成年人性问题也是采用这种方法。”
麦蒙补充说,英国打击严重有组织犯罪署正在做这项工作,但是需要更多的人力和财力来抓捕网络犯罪者。
如何判决这些罪犯也需要考虑,因为洗钱被抓的犯罪者比偷钱原地被抓的犯罪者更难获罪。
麦蒙认为,国际行为也是至关重要的,应该对相关国家施加压力,迫使它们执行本国的法律。
在一些案例中,已经获知钓鱼欺诈团伙正在特定城市实施犯罪,但是腐败的当地警察没有采取措施,因为他们收受了犯罪者的贿赂。
尽管一些政府在教育网民上取得了部分成效,但是也不能证实教育是一个成功的方法。“教育可能是对阻止钓鱼欺诈最无效的方法,” 麦蒙告诉vnunet.com。
“教育不能阻止欺诈,只能增强消费者的信心。你不能指望消费者永远作出正确的选择。”
尽管如此,教育确实能告诉人们自己的权利是什么,以及在自我保护上他们应该指望什么。这将增加政府的压力,迫使政府作出真正的改变。(责任编辑:李磊)
=============================================
【参考文章】
Iain Thomson《No quick tech fix for phishing》