雙11網(wǎng)購節(jié)結(jié)束了,搶購的朋友們很多都還沒收到包裹,各家快遞公司也都忙得不可開交。與此同時,“網(wǎng)購?fù)丝睢痹p騙也越來越多。
有網(wǎng)友反映,在噹噹網(wǎng)上購買了書之後第二天就收到了“網(wǎng)購?fù)丝睢痹p騙電話,自己還差點中招。騰訊手機管家安全專家分析後認為,“網(wǎng)購?fù)丝睢痹p騙的根源在於消費者網(wǎng)購資訊洩露,讓詐騙分子容易實施精準(zhǔn)詐騙,提高了詐騙成功的概率。
噹噹網(wǎng)購遭遇詐騙全過程
網(wǎng)友在噹噹網(wǎng)買書後,接到131號段撥打電話自稱“噹噹客服”,並表示用戶昨日購買的書籍,因支付寶系統(tǒng)問題,支付未成功,需要辦理退款。
接著向網(wǎng)友索要QQ號碼,接著一個名為“訂單客服”,頭像為阿裏旺旺圖標(biāo)的QQ加了好友後,便發(fā)來一條網(wǎng)址(www.guardeasy.cn/****),網(wǎng)址打開後在頁面最上方是淘寶的LOGO,然後是一個輸入淘寶賬號、密碼的登錄框。
該網(wǎng)友發(fā)現(xiàn)網(wǎng)址並非支付寶網(wǎng)址,意識到可能被騙,所以未輸入支付寶賬號密碼。然後戳穿了騙子的騙局,對方掛掉了電話,險些中了圈套。
網(wǎng)購?fù)丝钤p騙的根源在於資訊洩露
據(jù)騰訊手機管家安全專家分析,詐騙分子能夠清楚知道消費者姓名、購物內(nèi)容、時間等資訊,説明網(wǎng)購資訊已經(jīng)被洩露。而網(wǎng)購資訊洩露的途徑可能為以下幾個方面:
首先,噹噹的數(shù)據(jù)庫存在漏洞,駭客完全可以知道所有購物資訊;其次,消費者的噹噹網(wǎng)賬戶被駭客通過“撞庫”的方式進入,看到了訂單資訊;再次,還有可能是噹噹的ERP系統(tǒng)的訂單執(zhí)行端,有人在販賣訂單數(shù)據(jù)。
安全專家強調(diào),由於詐騙分子可以清晰的知道網(wǎng)購者姓名、購物時間、購物內(nèi)容,因此在接到這種詐騙電話的時候就會放鬆警惕。普通消費者很難辨別網(wǎng)址的真?zhèn)危詴隍_子的引導(dǎo)下,在類似淘寶的頁面中輸入支付寶賬戶、密碼。騙子通過釣魚網(wǎng)址後端伺服器可以同步獲得該賬號密碼,登錄後進行資金的盜刷。
據(jù)悉,除了噹噹網(wǎng)外,網(wǎng)友在本來生活網(wǎng)、唯品會、蘇寧易購、淘寶等各大網(wǎng)購平臺上購物都曾遭遇過類似的網(wǎng)購?fù)丝钤p騙,詐騙分子都清晰的知道網(wǎng)購者姓名、網(wǎng)購時間、內(nèi)容等資訊。由此可見,網(wǎng)購平臺的網(wǎng)購資訊洩露已經(jīng)成為詐騙的主要源頭。
防範(fàn)網(wǎng)購?fù)丝钤p騙要多管齊下
雙11剛過,許多人都在網(wǎng)上購物,估計這幾天騙子也忙壞了。對此,騰訊手機管家安全專家表示,防範(fàn)網(wǎng)購?fù)丝钤p騙要多管齊下:
首先,監(jiān)管部門對電商平臺的資訊洩露進行立法和追責(zé)。目前,電商平臺對於保護用戶個人資訊也並非沒有作為,但是還是有部分電商在安全方面存在嚴(yán)重漏洞,導(dǎo)致用戶剛一購物資訊就遭遇洩露。因此,電商平臺如何與安全公司合作,完善自己的數(shù)據(jù)庫安全;如何監(jiān)督合作夥伴利用處理訂單之便販賣資訊,成為電商必須要盡到的義務(wù)。
其次,安全軟體要實施全方位的攔截。目前,騰訊手機管家可以有效的識別詐騙電話,同時廣大用戶也要積極的舉報上傳收到的詐騙電話,讓騰訊手機管家雲(yún)端大數(shù)據(jù)的防詐騙能力更強大。此外騰訊手機管家還可以攔截手機端的釣魚網(wǎng)址,防止用戶上當(dāng)受騙。
再次,用戶只要接到網(wǎng)購?fù)丝铍娫挘鸵戎饔^認定這是詐騙。網(wǎng)購?fù)丝畎l(fā)生的概率極低,除非是用戶主動要求退款,或者購買的商品出現(xiàn)定價錯誤、缺貨,屬於小概率事件。所以只要此類電話,就認定為詐騙,這會給自己打上預(yù)防針。
最後,不要在陌生人發(fā)來的任何網(wǎng)址上輸入銀行賬號、網(wǎng)路支付賬號密碼。一般詐騙分子會要求加QQ,將釣魚網(wǎng)址發(fā)過來。雖然QQ本身有攔截釣魚網(wǎng)址的能力,但是詐騙分子頻繁變換網(wǎng)址,雲(yún)端攔截庫更新需要時間,所以這些網(wǎng)址有時候不會被攔截。
[責(zé)任編輯: 楊永青]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點煙...
關(guān)注臺灣食品油事件