山寨“学信网”不可重复攻击

▲注册的山寨域名“Xuexin.com”仅比官网多了一个w字母,难以识别。图/湖北经济电视台直播 近日,网络上再现山寨“学信网”的消息引发舆论关注。据澎湃新闻报道,部分不法分子山寨“学信.com”,使用高仿域名。他们涉嫌从事欺骗学信网用户登录账户密码、伪造电子学历等违法行为。这并不是第一次发生此类骚乱。早在2004年,教育部就曾发布公告,重申学信网是唯一的学历证书查询网站。针对的是不法分子利用“李鬼”网站进行伪造、倒卖学历文凭等违法犯罪活动。假冒学信网不仅涉嫌违法,还涉嫌违法损害权威网站的公信力,损害学生权益,扰乱网络空间秩序。迫切需要多方共同努力予以整改,杜绝此类事件再次发生。学信网是由教育部学生服务与素质发展中心主办的权威教育信息服务平台。作为教育部唯一指定的高等教育学历证书查询平台,其提供的学历查询、在线验证、学历认证等信息系统服务与求职者、学生升学的职业发展密切相关。其权威性和公信力深入人心。不法分子利用这一点,利用“高仿域名+克隆页面”的低成本运作,完全复制官方标识、栏目设置甚至新闻内容。他们只是在“学籍、学历”、“学术信用档案”等关键栏目中隐藏陷阱,利用官网公众的信任,寻找机会欺骗用户账号和密码或进行学术造假。这是我们需要警惕的。不法分子利用官网引流,其背后可能是一系列黑灰产品:盗取用户基本信息、伪造学历证书等,实施暴力诈骗。此前,甘肃省平凉市中级人民法院作出的刑事判决书称:“被告人张某1聘请被告人郭某建立‘中国民办高等教育学生信息网’(‘民教育网’)网站,向网上查询服务提供虚假学历信息……非法牟利。其行为情节已构成犯罪,其行为已构成犯罪,其行为离子涉及犯罪,他的行为也涉及犯罪。可见,通过建站出具虚假学历证书的做法并不新鲜,犯罪分子“学信网可查”也没有很高的技术限制,几乎成为判断学历有效性的不断证据。在此背景下,一些买卖“快速学历”、提升学历的中介机构往往打着“学历认证包含”、文凭认证“学信网可查”、甚至“可查”的旗号进行业务招揽。另外,对于公众来说,由于假冒官网和官方网站的域名略有不同,且两者的页面设计非常相似,往往很难区分,很容易放松警惕。这需要监管部门在域名注册审核阶段做好前期监管和把控;一些搜索引擎的官方认证还需要完善审核机制,升级人工智能识别和大数据分析技术,对高仿域名和克隆页面进行精准筛查,设置虚假风险提示,不曝光山寨网站。疏导交通的机会;法律层面,进一步明确权威造假官方网站的法律责任,大幅提高罚款数额,形成高压态势。山寨“学信网”的屡次出现提醒我们,网络空间治理仍需继续努力,维护公众对有力信息的信任,维护健康有序的网络空间秩序。撰稿/编辑刘水(媒体人)/校对迟道华/张彦军