交易劫持、钓鱼网站、盗号***严重威胁网购安全
網上購物,錢怎么流進騙子的口袋了?最近我一直在琢磨這個問題。
互聯網發展到現在,已經不再是網絡游戲一家獨大的時候,前幾年一般人說上網,無非是在線游戲。而現在,非常多的網民嘗試過在線購物,用淘寶、支付寶在線購物被認為安全系數很高的交易平臺。
在楚天都市報發表的新聞《網購資金頻頻遭遇***攔路打劫 被劫資金難追回中》,我們看到網購面臨三方面的威脅:1.是交易劫持;2.釣魚網站;3.盜號***。在下分別從技術角度解釋下這三個***方式,這篇報道很詳細,除了在交易劫持方面還有一點待確認的東西。
交易劫持:
是指***程序在交易會話中劫持收款人信息,將正確的交易帳號篡改為***者想要的目的帳號,而交易界面上幾乎看不出來。
這種***方式是安全廠商和電子商務平臺非常重視的***方式,在線交易平臺會采用加密傳輸等多種技術手段來保證交易過程不被篡改。我的同事們曾分析過交易過 程,認為目前的交易過程存在被劫持的可能性,對干擾交易過程的程序也處于高度關注之中,目前具有這種行為的惡意程序還非常少見。(哪位有這方面的線索,歡迎直接郵件或私信我http://t.sina.com.cn/litiejun隨時恭候)
釣魚網站:
這是最常見的騙子招數,在線購物時,別輕易相信對方發來的鏈接,很多騙子直接搞個假商品鏈接忽悠你。不細心的話,還以為和真的一樣。對付釣魚網站,安全廠 商的技術越來越成熟,從早期響應用戶提交的鏈接地址,到現在主動搜索URL,服務器自動鑒定。可以說絕大部分釣魚網站不能逃過金山衛士或金山網盾的識別, 我們現在每天識別的新增釣魚網址大約是8000-10000個之多。(但不敢保證我們的軟件能100%攔截所有釣魚網站,如果哪位同學發現金山衛士或金山網盾不能識別的釣魚網站,請在新浪圍脖上私信http://t.sina.com.cn/litiejun,隨時恭候您的大駕)
盜號***:
這是文章中那些受害的用戶遇到***的根本原因,《網購資金頻頻遭遇***攔路打劫 被劫資金難追回中》一文中是如下描述的:
武漢網民顧先生在淘寶網“韓國熊津百分百正品經銷商”網店里選定一款黑色的女式包,并在“阿里旺旺”上與賣家“韓國熊津專營”進行溝通。賣家給他發了一個壓縮包文件確認商品。顧先生點擊后,沒有看到關于這款包的任何圖片及資料。
這個壓縮包里的文件實際上就是盜號***,其目的是盜取支付寶、淘寶或其它交易ID。這里有一個數字大盜的例子。
數字大盜又現變種,專偷淘寶帳號,網購用戶務必當心
交易時,對方會通過淘寶旺旺、QQ、MSN等流行的聊天工具發給你謊稱商品價目表、商品清單、商品圖片、調查表之類的東西,實際上都是病毒。金山衛士1.5中集成了金山網盾的下載保護功能,可以檢查對方傳過來的文件是否安全。
任何時候都不要打開,不要運行在線購物時對方發給你的任何文件
金山安全中心將聯合支付寶、淘寶方面繼續跟進針對在線交易的***行為,金山衛士或金山網盾可以攔截釣魚網站、鑒定聊天工具傳輸的文件是否安全,安裝了金山衛士的用戶在享用在線購物時,就會多一層安全。
需要幫助的朋友可隨時在新浪圍脖上給我留言,我的圍脖地址:http://t.sina.com.cn/litiejun
金山衛士下載地址:http://www.ijinshan.com
金山網盾下載地址:http://www.duba.net/wangdun
總結
以上是生活随笔為你收集整理的交易劫持、钓鱼网站、盗号***严重威胁网购安全的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 我的NHibernate之路(1)---
- 下一篇: MySQL配置文件my.cnf中文详解