1.44億網(wǎng)購人群,4300億網(wǎng)購金額,2010年網(wǎng)上購物市場規(guī)模相比去年猛漲一倍。然而,近期多家殺毒廠商卻紛紛對網(wǎng)購安全性亮出“紅燈”。網(wǎng)購資金為何屢遭黑客打劫?360安全中心今日發(fā)布安全提示,2010年國內(nèi)共出現(xiàn)7300余種“網(wǎng)購木馬”,它們通常利用衣服、鞋、手機(jī)充值卡等十類商品設(shè)置低價陷阱,對女性網(wǎng)購者尤具迷惑性。為此,360安全衛(wèi)士新推出“網(wǎng)上交易保護(hù)”功能,全力為網(wǎng)購人群打造安全購物的上網(wǎng)環(huán)境。
360安全專家石曉虹博士介紹說,目前流行的網(wǎng)購騙局都是以低價商品為誘餌:不法分子首先注冊或盜用一家網(wǎng)店,以極低的報價誘惑網(wǎng)友們訪問,再用各種借口把“購物”木馬發(fā)給受害網(wǎng)友,比如把木馬偽裝成圖片,命名為“羽絨服清晰大圖”、“購物優(yōu)惠碼”等名稱。這類“購物”木馬能夠監(jiān)視瀏覽器,在受害網(wǎng)友點(diǎn)擊進(jìn)入網(wǎng)銀支付環(huán)節(jié)時,把網(wǎng)購資金劫持到不法分子自己的賬戶里,而不是像正常流程一樣充入受害者的支付寶、財付通、易寶等第三方支付平臺的賬戶中。
“上網(wǎng)購物要警惕三樣?xùn)|西,第一是信用低的網(wǎng)店,第二是報價太低的商品,第三是給你傳文件的店主。”有網(wǎng)友這樣總結(jié)說。而根據(jù)360安全中心的監(jiān)測,以下十類商品最容易被不法分子設(shè)置低價圈套,分別是:衣服、鞋、手機(jī)充值卡、數(shù)碼相機(jī)、化妝品、手機(jī)、游戲點(diǎn)卡、飾品、家具、筆記本電腦。這十類商品或者是便于黑客編造借口發(fā)送木馬,比如衣服的清晰圖片、數(shù)碼產(chǎn)品的配置詳單;或是低價打折的誘惑力強(qiáng),比如手機(jī)充值卡和游戲點(diǎn)卡,其中大多數(shù)商品特別受到女性購物族的青睞。
石曉虹博士認(rèn)為,目前有相當(dāng)大比例的網(wǎng)民缺乏安全意識,“購物”木馬又不同于普通的木馬病毒,它只要能在電腦系統(tǒng)中存活1分鐘,就可能讓受害網(wǎng)友遭受數(shù)十元甚至上千元的經(jīng)濟(jì)損失,常規(guī)的安全技術(shù)很難及時應(yīng)對,網(wǎng)上出現(xiàn)的一些“購物”木馬專殺工具也只能是事后查殺。為此,360安全衛(wèi)士最新的7.6Beta版首創(chuàng)了“網(wǎng)上交易保護(hù)”功能,用“凈化網(wǎng)上交易環(huán)境”的思路來解決購物安全問題。
據(jù)石曉虹介紹,360“網(wǎng)上交易保護(hù)”是最高級別的安全防護(hù)功能。當(dāng)用戶打開網(wǎng)銀或購物支付頁面時,360安全衛(wèi)士會提示用戶禁止一切危險的、可疑的、安全性未知的程序運(yùn)行,相當(dāng)于讓電腦變成最嚴(yán)格的“無菌”操作環(huán)境,這時即便黑客做出能夠免殺所有殺毒軟件的“購物木馬”,也無法打劫360用戶的網(wǎng)購資金。
“從理論上說,只要用戶正常開啟了360安全衛(wèi)士,‘網(wǎng)上交易保護(hù)’功能就可以攔截目前所有‘購物木馬’的攻擊。”石曉虹博士表示,該功能很快將會移植到360安全衛(wèi)士的所有版本中,讓所有360用戶都能放心上網(wǎng)購物。
附:360安全衛(wèi)士“網(wǎng)上交易保護(hù)”功能簡介
該功能集成在360安全衛(wèi)士7.6Beta版中,支持IE、360安全瀏覽器、世界之窗等IE內(nèi)核瀏覽器;
當(dāng)用戶使用上述瀏覽器打開各大網(wǎng)上銀行和支付寶等支付類網(wǎng)站時,360安全衛(wèi)士會提示用戶“網(wǎng)上交易保護(hù)”功能自動開啟,同時對用戶電腦中的活動進(jìn)程進(jìn)行掃描,只要發(fā)現(xiàn)有危險的、可疑的、未知的程序正在運(yùn)行,就會提示用戶暫時關(guān)閉該程序,只允許正規(guī)軟件廠商出品的可信程序(白名單程序)運(yùn)行;
在“網(wǎng)上交易保護(hù)”功能開啟后,凡是用戶通過下載、IM傳輸接收到的可執(zhí)行程序,只要它不是白名單程序,360就會提示用戶“這是一個安全等級未知的可執(zhí)行程序,建議等交易結(jié)束后再運(yùn)行”;
“網(wǎng)上交易保護(hù)”功能開啟過程中,360主動防御會對所有試圖運(yùn)行的“非白名單”程序彈出提示,建議用戶在交易結(jié)束后再運(yùn)行該程序;
當(dāng)用戶退出網(wǎng)銀和支付類網(wǎng)站時,“網(wǎng)上交易保護(hù)”功能自動關(guān)閉。
進(jìn)入論壇>>推薦閱讀
網(wǎng)絡(luò)秒殺有訣竅 高手現(xiàn)場展示絕技
“面對這些巨大誘惑,我自己也心動,但職業(yè)潛規(guī)則是:一般不參與。”“延伸視線”說,他們一般不參與這些大宗商品的秒殺,一是命中率很低,一是職業(yè)道德,否則對熬夜坐在電腦面前的普通秒殺一族太不公平。 1元的名牌>>>詳細(xì)閱讀
本文標(biāo)題:網(wǎng)購資金為何屢遭打劫? 360提醒謹(jǐn)防十類“低價”網(wǎng)購誘餌
地址:http://www.sdlzkt.com/a/01/20111231/228021.html