1月17日消息,網(wǎng)絡安全公司360與第三方支付平臺易寶支付今日聯(lián)合發(fā)布報告指出,網(wǎng)購應用普及帶動第三方支付高速發(fā)展,同時也滋生出釣魚網(wǎng)站、商家欺詐以及盜卡交易等三類威脅。據(jù)統(tǒng)計,2011年易寶支付共接到用戶對釣魚網(wǎng)站的投訴4923筆,在投訴案例中占比為89%,涉及金額278萬余元。此外,用戶對商家欺詐和盜卡交易的投訴占比分別為8%和3%。
360與易寶支付聯(lián)合發(fā)布的《2011中國網(wǎng)購支付安全報告》顯示,2011年購物釣魚網(wǎng)站主要包括8類,分別是假淘寶、手機充值釣魚、山寨品牌官網(wǎng)(如假冒iPhone4等官網(wǎng))、冒牌網(wǎng)上銀行、欺詐性網(wǎng)游交易平臺、假票網(wǎng)站、假藥網(wǎng)站,以及“手機監(jiān)聽卡”欺詐。去年1月至11月間,360網(wǎng)購保鏢共截獲上述釣魚網(wǎng)站253188家(以host計算),攔截此類網(wǎng)站訪問量5.73億次,日均攔截量達到171.6萬次。
易寶支付相關負責人表示,用戶反饋誤入釣魚網(wǎng)站有兩種常見情況:第一種是輕信了網(wǎng)上的搜索結果;第二種情況,用戶原本訪問的是真網(wǎng)站,在點開店主用聊天消息發(fā)來的釣魚網(wǎng)址后,支付資金就打入了陌生賬戶,嚴重的還會造成網(wǎng)銀財產(chǎn)失竊。經(jīng)測算,購物釣魚網(wǎng)站對受害者造成的平均經(jīng)濟損失為565元。
《報告》指出,盡管盜卡交易在支付安全威脅中占比僅為3%,但隨著去年底多網(wǎng)站密碼泄露事件爆發(fā),此類安全威脅也正在急劇膨脹。以南京米小姐為例,她發(fā)現(xiàn)自己在一家社交網(wǎng)站的用戶名和密碼泄露,本來并沒有在意,沒想到自己的支付賬戶余額很快被他人購買了數(shù)百元的游戲點卡。原來,米小姐為了省事,主要賬號統(tǒng)一使用了相同的注冊郵箱和密碼。
針對多網(wǎng)站泄密事件,《報告》特別強調用戶應為網(wǎng)上支付賬戶單獨設置高強度密碼。同時,鑒于釣魚網(wǎng)站的制作成本低、變化快,易寶支付推薦用戶使用360網(wǎng)購保鏢等專業(yè)防護工具,可以利用云安全自動采集和識別釣魚網(wǎng)站,相比定期更新惡意網(wǎng)址庫的傳統(tǒng)殺毒軟件具備更高的攔截效率。
推薦閱讀
亞馬遜旗下英國、法國、德國和西班牙網(wǎng)站就曾在2010年12月12日即周日晚間出現(xiàn)超過30多分鐘的宕機現(xiàn)象。雖然亞馬遜對外宣稱,這與網(wǎng)絡攻擊無關,但不巧的是,此前爆出的消息是亞馬遜因停止向維基揭密提供服務,致使其>>>詳細閱讀
本文標題:360聯(lián)合易寶發(fā)布《2011網(wǎng)購支付安全報告》
地址:http://m.sdlzkt.com/a/guandian/yejie/20111230/168947.html