本周金山網(wǎng)絡(luò)發(fā)布的《2010年中國網(wǎng)絡(luò)購物安全報告》顯示,今年已有超過1億用戶曾遭遇過釣魚網(wǎng)站和木馬攻擊,直接經(jīng)濟(jì)損失突破150億元。
釣魚詐騙增多
金山網(wǎng)絡(luò)統(tǒng)計數(shù)據(jù)顯示,今年前10個月,平均每天新增網(wǎng)絡(luò)購物釣魚網(wǎng)站1500個。其中最典型的仍然是低價誘惑:網(wǎng)絡(luò)黑客們以“驚爆價”、“超值”吸引網(wǎng)民。此外電話詐騙和網(wǎng)絡(luò)詐騙的捆綁也成為新型詐騙手段,尤其是機(jī)票預(yù)訂。
“釣魚欺詐的方式與傳統(tǒng)的病毒產(chǎn)業(yè)鏈相比,整個釣魚欺詐過程,一個人即可完成,釣魚者可以更直接、更快速地獲取經(jīng)濟(jì)利益。”金山網(wǎng)絡(luò)安全專家李鐵軍分析釣魚網(wǎng)站如此猖獗的直接原因,“制作一個釣魚網(wǎng)站成本只有幾十元,當(dāng)釣魚網(wǎng)站被安全公司攔截或被停止域名解析后,‘釣魚者’可以很快將網(wǎng)頁內(nèi)容切換到另一個域名,繼續(xù)實施詐騙。”
CNNIC報告顯示,今年上半年網(wǎng)絡(luò)購物規(guī)模已達(dá)到2500億元,今年中國網(wǎng)絡(luò)購物總額將達(dá)到5000億元,占社會消費品零售總額的3%。其中,網(wǎng)絡(luò)購物互聯(lián)網(wǎng)用戶接近2億人。網(wǎng)絡(luò)購物已經(jīng)成為上班族采買各式貨物的主要途徑之一。
交易劫持木馬增多
盜號木馬是比較傳統(tǒng)的威脅,當(dāng)網(wǎng)購用戶感染病毒后,病毒木馬會竊取網(wǎng)民的淘寶ID、支付寶ID、QQ號、銀行卡信用卡信息,再伺機(jī)竊取用戶資產(chǎn)。不過傳統(tǒng)盜號木馬逐步走向“沒落”。李鐵軍表示,伴隨著反病毒技術(shù)手段的不斷提升,盜號木馬通過盜號進(jìn)行牟取經(jīng)濟(jì)利益的成本越來越高,因此傳統(tǒng)盜號木馬的數(shù)量也在逐步減少。
與此同時,今年交易劫持型木馬增長迅速。金山統(tǒng)計數(shù)據(jù)顯示,2010年交易劫持類木馬已經(jīng)從最初的1個,發(fā)展為近千個不同種類的木馬,金山云查殺系統(tǒng)媒體截獲2000例交易劫持型木馬攻擊用戶電腦案例,是年度增長最快的安全威脅。
所謂交易劫持即通過在正常的網(wǎng)絡(luò)購物交易過程中給消費者電腦植入木馬,一旦用戶電腦被植入木馬,這一用戶之后所有正常的網(wǎng)購交易都會被劫持。用戶即使是點選購買正常的商品,但其交易單會被木馬自動修改,收款方會從正常網(wǎng)店改成木馬控制者。用戶付了貨款,但店主收不到錢,這些貨款被自動打入了木馬控制著的賬號。在消費者以為完成了正常的購物流程后,才發(fā)現(xiàn)賣方?jīng)]有收到貨款。這種方式很隱蔽,也讓消費者防不勝防。
■ 小貼士
預(yù)防三種陷阱
對于日益增多的釣魚網(wǎng)站威脅,安全專家建議廣大網(wǎng)民:1、對超低價、超低折扣、中獎等誘惑要提高警惕,避免貪圖便宜而落入圈套;2、收藏經(jīng)常訪問的在線購物網(wǎng)站,在網(wǎng)站提交含有個人信息的內(nèi)容時,檢查一下瀏覽器地址欄,看看是不是自己所熟悉的地址;3、啟用專業(yè)安全軟件,如永久免費的金山毒霸,及時更新,防止點擊釣魚網(wǎng)站鏈接。
針對交易劫持木馬陷阱,專家提醒:1.用戶網(wǎng)購交易時,如果對方要發(fā)的文件是exe、pif、scr等可執(zhí)行程序的擴(kuò)展名,基本可以斷定為騙子;2.點擊確認(rèn)支付按鈕時,一定要檢查收款方信息,如果不是你購物時熟悉的收款方,應(yīng)立即取消交易;3.交易過程中,若本機(jī)安裝的殺毒軟件有彈出報警消息,應(yīng)立即中止交易。
針對盜號木馬陷阱,專家提醒:1、收藏常去的銀行網(wǎng)站、在線購物網(wǎng)站,避免從陌生的郵件或聊天工具收到的網(wǎng)站鏈接點擊進(jìn)去;2、保護(hù)密碼:正確使用數(shù)字證書,證書可以存放在電腦里,也可以存放在硬件介質(zhì)USBkey里,如果存放在電腦里,就要保護(hù)電腦安全,如果存放在USBkey里,注意使用后要及時拔出。
進(jìn)入論壇>>推薦閱讀
傳統(tǒng)企業(yè)進(jìn)軍電子商務(wù)如何“過坎”
對傳統(tǒng)企業(yè)來說,在傳統(tǒng)渠道上擁有優(yōu)勢,但對電子商務(wù)卻是“門外漢”。因為在技術(shù)、經(jīng)驗、人才等方面的缺乏,在傳統(tǒng)商務(wù)基礎(chǔ)上開展電子商務(wù),對傳統(tǒng)中小企業(yè)來說是一個“坎”,如何邁過這個“坎”,更快、更穩(wěn)地完成>>>詳細(xì)閱讀
本文標(biāo)題:報告稱網(wǎng)購陷阱一年“卷走”150億
地址:http://www.sdlzkt.com/a/01/20111231/228524.html