SophosLabs表示,恶意网站通过搜索引擎得到的流量中,65%来自微软的Bing,30%来自Google,而恶意连结中又有高达92%为图片搜索。

SophosLabs是Sophos的全球安全研究中心,从事对全球的安全隐患的调查研究,并24小时提供对任何地区任何新型病毒的预防和有效防御的分析报告。

Sophos发表一篇以“在Bing搜索图片?小心恶意的搜索引擎下毒!”为提的文章指出,恶意网站透过搜索引擎得到的流量中,65%来自微软的Bing,30%来自Google,其他网站约为5%。而恶意链接中又有高达92%为图片搜索结果。

SophosLabs的首席研究员Fraser Howard指出,广告网站及恶意网站皆使用各种手法想骗过搜索引擎,希望搜索引擎可以帮他们带来广告收入或让用户的计算机感染木马。这种所谓的“搜索引擎下毒”(Search engine poisoning)的手法最常以热门八卦新闻中的知名人士、资安软件、盗版著作权等作为诱饵。

Sophos是根据其Mal/SEORed服务近几个星期的资料所做的分析,而根据Sophos的统计,搜索引擎提供的恶意网站连结中,高达92%是来自图片搜索结果,文字搜索仅占8%。这表示透过搜索引擎寻找知名人士的照片极易被引导到广告网站及恶意网站。这是因为图片链接比一般文字网站链接更难分辨是否为恶意网站。

Sophos表示,一般人非常信赖搜索引擎的判断,导致恶意网站只要骗过搜索引擎就有机可乘,该公司建议使用者本身不应该完全依赖搜索引擎,以免设备遭受感染。

对于这篇文章,微软则向媒体表示,Bing可以辨识出网站滥用关键词、滥用广告、恶意软件、网站转址等恶意内容,并将其排除在搜索结果之外,但Bing面对的黑客一直不断变化手法,使他们必须不断找寻创新模式来阻挡这些黑客。

根据comScore统计,Google在今年九月搜索引擎市占率为66.7%,远高于Bing加雅虎的28.1,但导引到恶意网站的数量反而较少。Google在六月时曾表示他们每天发现9500个恶意网址。