【IT商業新聞網】(記者 周元英)雖然在線支付在國內的發展只有短短幾年時間,但卻先后歷經了三次安全方面的挑戰,從最初的木馬病毒、盜取賬號、到現在的網絡釣魚。在前兩個階段,無論是第三方支付公司,還是銀行,都通過安全盾(也稱為U Key)的物理措施阻止了安全問題。
對于網絡釣魚,其本質上與木馬、盜號一樣,都是利用新型技術手段實施的網絡詐騙行為,說穿了就是盜取鏈接進行詐騙。網絡釣魚與電話/短信等傳統詐騙行為一樣,都是犯罪分子以非法占有為目的,使用欺騙方法,騙取數額較大公私財產的行為。后者通過電話或短信形式,以各種名義誘騙受害人往銀行賬號匯錢。而在網絡釣魚詐騙案件中,銀行卡變成了第三方支付的虛擬賬戶,受害人上當受騙后填寫自己的賬戶信息,在線上進行轉賬。兩者都是一種詐騙行為,都需要實施詐騙的虛擬工具,都利用合法通道完成詐騙。
釣魚欺詐的典型形態有以下兩種。第一種,仿冒正規電子商務網站或第三方支付平臺,竊取用戶賬戶、密碼等個人信息。第二種,通過虛假網上購物網站,以低價商品吸引用戶購買,誘導用戶進行網上支付。用戶選擇網上支付時,鏈接到仿冒的銀行網上支付頁面以竊取用戶銀行卡信息。但是由于釣魚手段隱蔽,在監測中難度更大,更難被發現。
業內有觀點認為,在網絡釣魚事件中,引誘消費者受騙的是不法分子自設的釣魚網站,而第三方支付與銀行一樣只是資金流轉的通道,本身與行騙行為和釣魚網站沒有任何關聯。但現實情況是,釣魚網站不僅侵害了消費者的利益,也給第三方支付平臺造成了名譽損失。
專家指出,防治釣魚需要依靠支付產業中各類機構與個人的共同協作,包括銀行、電子商務網站、域名管理機構、聊天工具、第三方支付平臺、以及消費者自身等等。
進入論壇>>

推薦閱讀
據悉,首批獲準接入央行二代支付系統的共計有27家銀行,具體包括五大國有商業銀行、9家股份制銀行、5家城商行、5家農商行以及3家外資銀行,部分銀行如工行、光大銀行等已于今日正式接入,其它銀行也將在近期陸續接入>>>詳細閱讀
本文標題:在線支付面臨第三次安全挑戰——網絡釣魚
地址:http://www.sdlzkt.com/a/01/20111231/235724.html