【IT商業(yè)新聞網(wǎng)】(記者 周元英)雖然在線支付在國內(nèi)的發(fā)展只有短短幾年時間,但卻先后歷經(jīng)了三次安全方面的挑戰(zhàn),從最初的木馬病毒、盜取賬號、到現(xiàn)在的網(wǎng)絡(luò)釣魚。在前兩個階段,無論是第三方支付公司,還是銀行,都通過安全盾(也稱為U Key)的物理措施阻止了安全問題。
對于網(wǎng)絡(luò)釣魚,其本質(zhì)上與木馬、盜號一樣,都是利用新型技術(shù)手段實施的網(wǎng)絡(luò)詐騙行為,說穿了就是盜取鏈接進(jìn)行詐騙。網(wǎng)絡(luò)釣魚與電話/短信等傳統(tǒng)詐騙行為一樣,都是犯罪分子以非法占有為目的,使用欺騙方法,騙取數(shù)額較大公私財產(chǎn)的行為。后者通過電話或短信形式,以各種名義誘騙受害人往銀行賬號匯錢。而在網(wǎng)絡(luò)釣魚詐騙案件中,銀行卡變成了第三方支付的虛擬賬戶,受害人上當(dāng)受騙后填寫自己的賬戶信息,在線上進(jìn)行轉(zhuǎn)賬。兩者都是一種詐騙行為,都需要實施詐騙的虛擬工具,都利用合法通道完成詐騙。
釣魚欺詐的典型形態(tài)有以下兩種。第一種,仿冒正規(guī)電子商務(wù)網(wǎng)站或第三方支付平臺,竊取用戶賬戶、密碼等個人信息。第二種,通過虛假網(wǎng)上購物網(wǎng)站,以低價商品吸引用戶購買,誘導(dǎo)用戶進(jìn)行網(wǎng)上支付。用戶選擇網(wǎng)上支付時,鏈接到仿冒的銀行網(wǎng)上支付頁面以竊取用戶銀行卡信息。但是由于釣魚手段隱蔽,在監(jiān)測中難度更大,更難被發(fā)現(xiàn)。
業(yè)內(nèi)有觀點認(rèn)為,在網(wǎng)絡(luò)釣魚事件中,引誘消費者受騙的是不法分子自設(shè)的釣魚網(wǎng)站,而第三方支付與銀行一樣只是資金流轉(zhuǎn)的通道,本身與行騙行為和釣魚網(wǎng)站沒有任何關(guān)聯(lián)。但現(xiàn)實情況是,釣魚網(wǎng)站不僅侵害了消費者的利益,也給第三方支付平臺造成了名譽損失。
專家指出,防治釣魚需要依靠支付產(chǎn)業(yè)中各類機(jī)構(gòu)與個人的共同協(xié)作,包括銀行、電子商務(wù)網(wǎng)站、域名管理機(jī)構(gòu)、聊天工具、第三方支付平臺、以及消費者自身等等。
進(jìn)入論壇>>

推薦閱讀
據(jù)悉,首批獲準(zhǔn)接入央行二代支付系統(tǒng)的共計有27家銀行,具體包括五大國有商業(yè)銀行、9家股份制銀行、5家城商行、5家農(nóng)商行以及3家外資銀行,部分銀行如工行、光大銀行等已于今日正式接入,其它銀行也將在近期陸續(xù)接入>>>詳細(xì)閱讀
本文標(biāo)題:在線支付面臨第三次安全挑戰(zhàn)——網(wǎng)絡(luò)釣魚
地址:http://m.sdlzkt.com/a/01/20111231/235724.html