专家支招:十一长假网购“防钓鱼”秘笈

随着“十一”长假的来临,七天黄金周假期将成为人们购物消费的又一高峰。近几年,互联网电子商务的发展,使越来越多的人选择了网上购物,大到家电、音响、电脑,小到日用生活品,都可以通过网上的B2C、C2C商城在线购买。  众所周知,网购虽然方便、快捷,但它不像线下购物可以当面一手交钱一手交货,消费者网上购物大多只有付了钱才可以收到商品,而且在网上交易的过程中还存在一些安全隐患,比如“网络钓鱼”。“网络钓鱼”是一种新型的互联网诈骗犯罪行为,骗子通常会通过QQ、MSN或者SNS等渠道发送一些“高仿真模仿”淘宝、拍拍等知名购物网站的虚假页面链接,使消费者误以为是在正规的网站进行购物,继而通过电子支付渠道将自己的钱款汇入骗子的银行账户。  由于目前“钓鱼网站”的伪装极为高明,使一些警惕性不高的网民受骗上当,造成经济损失。“钓鱼网站”通常采取与正常域名和网站内容非常相似的手段来欺骗消费者,盗取姓名、手机号、通信地址、银行账号和密码等用户私密信息,而据360安全中心《2010上半年安全报告》数据显示,目前国内网上活跃的钓鱼网站数超过了10万个,并以平均每月11630家的速度飙涨。仅2010年上半年,网络钓鱼给网民和社会带来的直接或间接的经济损失就超过120亿元。网络钓鱼已成为仅次于木马的网络安全新威胁。  对于即将到来的“十一”网购高峰期,如何确保交易安全?网络交易支付提供商易宝支付交易风险控制中心专家给广大网络消费者支招:第一、网购过程中一定要提高防范意识,一旦遇到需要输入账号、密码等环节,一定要仔细核实网址是否准确无误,再进行填写。更不要轻易尝试点击QQ、E-mail等方式得到的交易链接;第二、不在对方以低价或其他理由发送的站外商品页面、付款页面等处交易,采用第三方支付平台如支付宝、财付通、易宝支付等进行支付,可最大限度保障交易资金的安全;第三、为经常网购的电脑安装杀毒软件,并设定为自动更新,确保自己的账户与资金安全免受病毒、木马等非钓鱼类威胁;  最后,安全专家郑重提醒消费者:时刻牢记“天上不会掉馅饼”这一原则,别因贪小便宜而吃了大亏。

2010年以来,互联网“钓鱼”欺诈事件频频发生。据360发布的《2010上半年中国互联网安全报告》显示,今年上半年,钓鱼网站数量平均每月新增11630家,每天网上活跃着超过10万家钓鱼网站,其危害仅次于病毒、木马威胁。随着网络购物的日渐普及和盛行,很多钓鱼网站甚至已经初步形成了一条有规模的“黑色产业链”,这些黑客仿制淘宝、京东、当当等知名购物网站的交易页面,使不明真相的消费者受骗上当。据估计,网络钓鱼给社会带来的间接损失超过200亿元。来自于支付宝、财付通、易宝支付等相关数据显示,网络钓鱼已经成为支付平台的占据绝大部分比例的风险事件。  针对越演越烈的网络钓鱼事件,独立第三方支付平台易宝支付推出的“防钓鱼系统”,可以有效降低风险发生率,为消费者挽回损失。该系统专门针对一种不易被买家识别的钓鱼新骗术,当防钓系统侦查到可疑交易时,将向用户提示“防骗警示”页面,郑重提醒网络买家将存在的风险,提醒用户在不确定的情况下,可以采用“冻结款项”的办法,同时提示用户也可以咨询易宝支付的客服系统,以提高交易的安全性。举例来说,消费者A女士从知名购物网站购买一台笔记本,经合商家讨价还价以极低的价格达成购买意向后,商户给A女士发过来一条支付链接,A女士支付成功后商户消失,这时易宝支付侦查到这笔交易可疑就会弹出一个“防骗警示”的页面,提醒A女士这笔交易可能存在风险,A女士可以拨打易宝支付客服电话进行咨询,如A女士确认这笔交易确实存在风险后可以点击“冻结款项”,然后钱款就不会打到可疑商户的账户上而会原路返回到A女士支付的银行卡里。这样就能避免消费者一时的购物冲动导致上当受骗。“自防钓鱼系统正式上线以来,风险发生率已下降86%”,易宝支付风控系统相关负责人表示。  “有效识别、审核和判断可疑交易,是所有支付平台保障消费者网购安全的重要工作”,易宝支付风控部门相关负责人表示。虽然在钓鱼骗术中,众多第三方支付平台常常被无辜利用,但该负责人认为,“第三方支付平台通过对交易的有效监控,将极大的提升交易安全,降低消费者被骗的机率,并协助追回损失。同时,网络交易的整体安全要依靠整个支付产业链上下游的通力协作,加强信息的分享与交流。”  据悉,2009年一年时间内,易宝支付(www.yeepay.com)通过严格的自查和相关主管部门的协查并采取关停涉嫌不法的商户上百家。易宝支付风控系统相关负责人提醒消费者,钓鱼网站的传播途径很广,既可以通过QQ、MSN、阿里旺旺等IM工具也可以通过Email、博客、论坛、SNS等渠道发送或嵌入钓鱼网站链接,消费者除了要擦亮眼睛仔细分辨真假网站外,也不要轻易给陌生人透露自己的银行帐号、密码,记住“天下永远不会掉馅饼,低价诱饵不可信”。最后,要保护好聊天记录,一旦发现上当受骗,立即报警进行维权。A险,提醒消费者这笔交易可疑就会弹触根基价格达成购买意向后,商家

此外,形形色色的木马链接也容易让消费者轻轻一点就“财富缩水”。爱在网上购买衣服和化妆品的网购达人李小姐告诉记者,自己这几天就遭遇了一次“木马陷阱”。她在登陆阿里旺旺后,收到了一个自称店家的账号发来的一个链接,并说:“是刚在我家店铺买衣服的亲吗,你要的那件货只剩样品了,你看要不换别款或给你优惠些?”她刚想点击,猛然发现这个账号并不是之前卖家和她联系的那个账号,于是长了个心眼,没有打开。“我后来才知道那是个木马链接,如果点进去的话,不仅账号信息会丢失,账户余额估计也会被盗走。”

市民周先生每周都将支付宝上的钱转到银行卡上,而这一次,当他刚操作完所有的步骤后,突然收到了一封邮件,提醒提现失败,并附带文字与链接内容。周先生没多想就点了链接输入了账户与密码进行登录,然后重复操作了一次提现步骤。第二天醒来却发现卡里的钱空了,于是致电淘宝网查询,方知道自己上当了。

支付宝相关工作人员告诉记者,利用邮件进行钓鱼就是一种新型的网络骗局。比如由支付宝、淘宝发送的邮件中,发件人地址一定都会以alipay.com和taobao.com结尾,骗子抓住消费者不注意发件人地址的弱点,恶意模仿支付宝提醒付款邮件的界面和信息内容。用户如果不仔细看发件人地址,上当的可能性就非常大。

“曝光骗子团购网站,不要上当!”去年1月份,温州团购网站“温州团”、“同城团”相继在首页发出通告;与此同时,温州新时代电影大世界等商家也不断接到咨询“优惠团购套餐”的电话……发生在2011年1月份的“李鬼”团购网站让我市不少团购达人至今心有余悸。

网购消费让人欢喜让人忧

记者调查:

记者从当时保存的截图页面上看到,这家网站在名称、页面设计等方面都和温州的某家知名团购网站极为相似,而且以非常优惠的价格吸引很多团购消费者下单付款。警方后来调查后确认,是一个以诈骗为目的的虚假团购网站。该网站利用网民图实惠的消费心理,以低折扣电影票、食品等为诱饵,引诱网民购买站内的各类商品,网民付款后去消费才发现这些活动都是子虚乌有的。

业内人士介绍,消费者自身首先要加强网络安全意识,保证电脑环境安全,最好使用同一台电脑进行网络支付。一定不要随便点击卖家提供的链接,特别是链接中的支付系统。该人士提醒,正规的第三方支付平台工作人员,以及有诚信的卖家在联系消费者时,是不会索要账户密码信息的。当对方试图询问密码、手机校验码等信息时,务必要提高警惕。

案例回放:

建行温州分行信息技术部相关负责人王大宇认为,在设置密码时,一般人往往喜欢将身份证号码或者生日设置成密码,这其实都是安全隐患。王大宇建议,资金账户尽量使用“数字+英文+符号”的高强度密码,登录与支付密码分别进行设置,同时注意密码的安全保管。

防范钓鱼网站有技巧

温州日报记者 潘颖颖

淘宝网工作人员告诉记者,当不确定对方发送的付款网页是否安全时,先在登录框内连续多次输入错误的用户名和密码,如果此时还可以登录成功,说明该网站可能套取你的密码。

网购给我们带来便利与实惠,但网上购物以及网上支付的安全性一直也让消费者提心吊胆。一些不法分子以木马链接、钓鱼网站、团购诈骗等各种五花八门的手段使不少网购人士的钱袋子遭殃。记者在调查过程中就发现了几种在网购过程中容易掉进的“陷阱”。

网购时,应尽量使用支付宝进行交易并保护好自己的账号信息,防止出现财货两空的情况。刘伟

专家说法:

鹿城工商分局网监办的王廷表示,目前在我市工商部门领取营业执照的网商都会在网站下方设有相应的“网络工商”标志链接,消费者可通过该链接直接进入省工商局网络工商数据库,查看该网站的营业执照和基本信用信息。此外,如果消费者对网站商家宣称的实体企业是否真实存在有所怀疑,还可以登录鹿城区企业信用网,通过该网站查询全省范围内的企业基本信息。

相关文章