提交成功,感謝您的反饋!
窗口將于5秒鐘后關閉近日記者在315消費電子投訴網上發現,從7月31日到8月1日,關于釣魚網站的投訴有10條。無獨有偶,在7月30日,瑞星所發布的《2010上半年互聯網安全報告》中提出,網絡釣魚的黑色產業鏈初步形成,有的網民甚至會被騙數十萬元。網絡釣魚給社會帶來的間接損失超過200億元。來自315消費電子投訴網的數據顯示,近來佛山很多網民都遭到了釣魚網站的欺騙,且釣魚網站又出現了新的特點,將網絡病毒和釣魚結合起來。在釣魚網站如此猖狂的時候,網上購物要保證安全支付,買家賣家都需要練就一身識別防護的本領。
利用網絡病毒釣魚新近頻發
記者從315消費電子投訴網站上了解類似的被釣魚的案例,近一周就有20單左右的投訴。根據淘寶網賣家和買家及淘寶網官方的說法,以及總結各類網友的經驗,近來釣魚網站新招頻出,特征大致有三:一是網絡釣魚通過旺旺、Q Q等直接發送離線的釣魚鏈接或不明了的病毒文件,也就是偽造的交易平臺、電子支付網頁,你接受了,你的賬號和密碼也就被盜了。第二是冒充訂單,買賣家在交談時,對方給你發送一酷似網店的支付鏈接或用于支付其他商品的付款網頁,只要你輸入支付賬號,資金就立刻被騙取,這種更為普遍。第三,用戶電腦在支付前已經深度中毒,即使使用的是正確的支付地址,支付款也會被莫名地打入別的第三方支付平臺,從而被不法分子轉走。而且不法分子往往利用話費充值、點卡售賣等虛擬產品作為掩護,因此訂單受益人難以追蹤,危害大、隱蔽性強,大大增加了案件追查的難度。
木馬改變用戶付款銀行地址
近日阮先生就遇到一個這樣的問題,本來要給支付寶充值的500元,最后付款卻并不是支付寶賬戶,而是到了一家名為“北京聯動優勢科技有限公司”的賬號里,據同阮先生一起充值的林女士回憶:“我敢保證,我當時就是在支付寶頁面點擊充值的,而且也是按照提示進行的,但是最后卻發現支付寶賬戶并沒有充到錢,查詢交易記錄才發現錢打進了另外一家公司。打電話到支付寶客服,告訴我說和他們沒關系,是電腦中毒太深了。后來我用360查毒也沒發現電腦有毒?!?/P>
記者根據此案例咨詢支付寶相關工作人員,他告訴記者,這是不法分子利用木馬程序改變了用戶付款銀行的地址,這種方法需要與網絡病毒結合,當用戶網絡銀行支付時,病毒就將這個銀行的頁面替換成騙子銀行,或者修改訂單的信息,以此達成欺詐。
下載安全瀏覽器屏蔽釣魚網站
對于這些新出現的方法,該如何去防范呢?網絡達人余先生告訴記者,淘寶官網有真假網址快速驗證處,先下載傲游、金山網盾兩個較安全瀏覽器,它們會自動屏蔽一些釣魚網站。另外就是不少達人強調最多的域名對比法,釣魚網站的域名大多都有錯誤,其實辨別的最佳方法就是對比它的域名是不是官方域名。淘寶網的官方域名是www.taobao.com;比如現在有個淘寶網鏈接是www.taobao.com/gahgas%.html這個就是真的,下面這個是假的www.taobao.com.taobao2.com/gahgas%.html。區別就在第一個“/”前的域名。上淘寶網就只認“/”前結尾的是不是taobao.com,是就是真的,否則就是假的。同理別的網址也一樣。
另外鏈接結尾以.jpg、.sw f等各種媒體文件結尾的一定要小心,基本上99%是錯誤網站,如果懷疑有錯誤,可以先到淘寶網上去驗證其真假。
支付寶工作人員告訴記者,嘗試輸入法也是最佳的辨認方法。當收到陌生網站時,可隨意輸入一個錯誤的用戶名及密碼,如果這個網站提示您登陸成功的話,那么可以斷定其為釣魚網站。此外,若買家咨詢某個商品的時候收到的鏈接,凡是提示讓輸入登錄信息的99%是假網址。
此外,消費者填寫銀行電子支付賬單時,一定要注意收款方的商城的名稱,新出現的釣魚招數里,通常都是不法分子在這一步時替換了商戶名稱,導致消費者被釣魚。
網絡達人邱先生則表示,網民一定要注意安裝各種防范釣魚網站的軟件。據其試用結果表示,目前最好用的反釣魚軟件是360安全衛士、卡巴斯基的全功能互聯網安全套裝。對于網上所推出一些并不出名的反釣魚軟件,因為其并未經過官方公測,不推薦大家安裝。
淘寶等積極推出防釣魚提醒
不僅是支付寶遭遇了釣魚危機,聯動優勢科技有限公司相關人士表示聯動優勢旗下的手機支付平臺“嗖付”支付的名譽也因此遭受了損失,不法分子在用戶付款過程中更換訂單,將用于支付其他商品的付款網頁發給受害用戶,并引導受害用戶進行網銀支付,由此用戶支付的款項并未支付到支付寶賬戶而是支付到了他們在“嗖付”開立的個人虛擬賬戶中。他們在收到交易款以后,立即購買了其他商品(如充值話費)并在網上銷售后套取現金。該人士表示,不法分子的行為不僅僅是對聯動優勢、“嗖付”及其用戶和商家的侵害,更是對整個電子商務產業發起的挑戰。他表示聯動優勢已經采取了包括暫停可疑賬戶交易、凍結可疑賬戶提現、幫助商家識別可疑交易等措施來防止釣魚事件的發生,并且積極與銀行溝通,監管可疑交易。
支付寶相關負責人告訴記者,支付寶有很多安全支付產品,例如雙密碼、數字證書、支付盾等,同時支付寶也推薦用戶使用卡通等支付方式。此外,我們也與淘寶網、傲游、金山、N O D 32、M cA fee、阿里旺旺、雅虎郵箱、網易郵箱、招行、建行等涉及電子支付的全流程主要廠商達成合作,涵蓋了瀏覽器、即時通訊工具、殺毒安全軟件、電子郵箱、商戶、銀行等各大領域,為用戶建立了一個全方位立體的防護罩,最大限度地保障用戶的支付安全。當前,針對新的網絡作案方式,我們也已經聯合銀行開展風險聯防計劃。目前招行、建行都已經上線。淘寶公關部相關人員告訴記者:“我們正在論壇里面推這些防釣魚提醒?!?/P>
佛山市消委會投訴部主任歐艷萍透露,他們此前也接到一些類似的投訴,但因為網絡購物買賣雙方不在同一城市,所以處理起來比較麻煩。她介紹,消費者要提交截圖或相關憑證,將其提交給被投訴方所在城市的消委會,由他們進行協調?!爱斎?,先將投訴提交給我們然,后再轉過去也行,但不如前面一種方法來得直接?!?/P>
正確使用支付平臺
1、支付寶賬戶有雙重密碼―――登錄密碼和支付密碼,兩個密碼一定要設置不同。密碼最好是數字加上字母以及符號的組合,盡量避免選擇用生日和昵稱。
2、對于一些不熟悉的網站,填寫信息一定要謹慎。因為在越多的網站注冊,則賬戶信息泄露的風險越大,用戶應善于保護自己;
3、在不同網站的注冊信息要保持變化,例如賬號與密碼、安全提問的回答等不要千篇一律。這樣有利于保持各賬戶間的獨立性,尤其是常用的Q Q、M SN、微博等賬戶和密碼不能相同。就算其中一個被人知曉,也能保證其他賬戶信息的安全;
4、信息不保存在上網的電腦中,尤其是賬戶與密碼切記不可記在同一個文件內,實在記不住就記在手寫小本子上。電腦中木馬后容易導致網絡賬戶被一鍋端。
5、涉及到網上資金的賬戶和密碼(如支付寶賬號、網銀賬號等)更是要高度重視,把它當作保險箱的鑰匙來對待,建議與和其他賬戶關聯度較小的郵箱或手機號注冊。
防釣教程
支付寶安全專家和聯動優勢在總結過去的一些案例后以及新案例,提出了一些建議:
1、遵循相關平臺的本身規則與流程。
2、接收交易方發來的鏈接要謹慎,不要輕易相信陌生人發來的鏈接。
3、加強安全意識,勤殺毒,保持上網環境安全。建議讀者安裝專業的殺毒軟件,并定期升級殺毒,像360和金山這樣的殺毒軟件就做得比較專業。
4、建議使用支付寶卡通、數字證書、支付盾等安全產品,會減少被釣魚的機會。
5、不輕信交易對方以低價或其他理由通過Q Q、淘寶旺旺等聊天工具或者郵件發送的商品頁面、付款頁面等鏈接地址。
6、在交易時,請認真核實銀行付款頁面付款的商家是否想要支付的商家,如發現不符不要進行支付交易。
達人支招
(于先生,自創網站)
可以安裝遨游等瀏覽器,會幫助用戶識別真假網站以及是否釣魚網站
最好把支付寶等常用網站放在收藏夾里,不要隨便輕信別人發來的鏈接。
鏈接以.jpg、.sw f等各種媒體文件結尾的一定要小心,基本上99%是錯誤網站;看到這種文件名的圖片,一定要小心。
在使用網銀進行網上交易時,盡量選擇有防釣魚網站軟件的銀行,比如工行和建行。
律師說法
遭遇“被釣魚”三種方法可追回損失
如果遇到自己的錢財被釣魚,那么該如何追回損失呢?支付寶相關負責人表示,消費者可以向公安機關報案,而支付寶會全力配合幫助用戶挽回損失。但是記者了解到,很大一部分消費者在網購中損失的錢財并未達到立案標準,廣東邦南律師事務所戴國梁律師建議消費者,遇到被釣魚的情況,首先可以向消委會投訴,由消委會鑒定責任在哪一方,如果在責任無法鑒定的情況下,可由消委會調解,商家和買家雙方應該各擔一半責任;如果事情仍然無法解決,那么可以向法院提出民事訟訴,注意保留好相關證據,即釣魚網站的鏈接和轉賬的電子憑據。
另外若一不小心上了釣魚網站的當,被盜了賬戶,接下來可能產生網絡賬戶的錢全部被取走,你身邊的朋友也連帶被騙,或騙子利用盜來的賬戶發布欺詐商品信息進一步行騙,并把罪行嫁禍在你的身上等眾多連串反應。所以要及時舉報。雖未能追回被釣魚的金額,但對于網絡及時封殺該釣魚網站還是有一定的作用。除了報案之外,網民還要迅速對自己的電腦進行全盤殺毒,檢查所有網上賬戶的安全和修改密碼。此外,若是賣家遭遇釣魚,還要迅速檢查自己網站客服等的安全,并給周邊好友發出反釣魚的通知。