网络购物,防范措施你准备好了吗?

来源 :科技与生活 | 被引量 : 0次 | 上传用户:xkd19890528
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着元旦、新春佳节的临近,人们对于网络购物的需求进一步增大,网上交易活动更加频繁。然而根据金山网络安全中心近日发布的《2010年中国网络购物安全报告》显示,有超过1亿用户曾遭遇过网络购物的陷阱。请关注——
  网络购物是忙碌的上班族、家居潮人采买各式货物的主要途径之一,但就在大家坐在电脑前享受着从“北京西单淘到香港铜锣湾”乐趣的同时,巨大的网购市场也成了不法分子觊觎的目标。
  近日,记者从金山网络安全中心发布的《2010年中国网络购物安全报告》中获悉,有超过1亿用户曾遭遇过网络购物的陷阱,按照安全威胁的类别来看主要包括:钓鱼网站、新型交易劫持木马和传统的盗号木马,带来的直接经济损失将突破150亿元。
  随着元旦、新春佳节的临近,人们对于网络购物的需求进一步增大。然而,网购必须了解的网络安全知识你是否知晓?具体的防范措施您准备好了吗?
  黑客以“惊爆价”设套
  毫无疑问,网络购物已经成为发展最迅速,与网民利益最相关的网络应用。来自中国互联网络信息中心的数据显示:2010年网络购物的市场规模将超过4300亿元,网购人群也大幅度增长,使用过网络购物的互联网用户更是接近2亿人。面对如此大的消费市场,一些网络黑客捕捉到了“商机”,这些网购的不速之客在用户实行网购的过程中,埋下了一片片“雷区”,大肆骗取用户钱财。
  据金山网络安全中心云网址鉴定系统统计数据显示,2010年1月—10月,平均每天新增的与网络购物相关的钓鱼网站约为1500个。其中最典型的仍然是低价诱惑:网络黑客们给以“惊爆价”“超值”之类的外衣,吸引网购者的注意;而交谈诈骗又称聊天过程中的钓鱼也值得警惕。例如,2010年出现了一种“一毛钱/一块钱订单”陷阱,即骗子要求买家先汇款一毛钱或一块钱下定单,不少买家很可能因为只有一毛钱或一块钱而放松警惕,点击骗子提供的链接导致损失惨重。此外,电话诈骗和网络诈骗的捆绑也成为一种新型诈骗手段,其中的典型例子就是机票预订。
  “钓鱼欺诈的方式与传统的病毒产业链相比,整个钓鱼欺诈过程一个人即可完成,钓鱼者可以更直接、更快速的获取经济利益。”金山网络安全专家李铁军分析钓鱼网站如此猖獗的直接原因,“制作一个钓鱼网站成本只有几十元,当钓鱼网站被安全公司拦截或被停止域名解析后,‘钓鱼者’可以很快将网页内容切换到另一个域名,继续实施诈骗。”
  交易劫持型木马很隐蔽
  交易劫持型木马是2010年新兴的一种网购威胁。据金山网络安全中心以及客户服务中心最新统计数据显示,在钓鱼网站后列第二位的网络威胁是新型交易劫持木马,占所有威胁的16.8%,2010年交易挟持类木马已经从最初的1个,发展为近千个不同种类的木马,每天金山云查杀系统截获的交易劫持型木马攻击用户电脑在2000例左右,是年度增长最快的安全威胁。
  所谓交易劫持,即通过在正常的网络购物交易过程中给消费者电脑植入木马,一旦用户电脑被植入木马,这一用户之后所有正常的网购交易都会被劫持。用户即使是点选购买正常的商品,但其交易单会被木马自动修改,收款方会从正常网店改成木马控制者。用户付了货款,但店主收不到钱,这些货款被自动打入了木马控制者的账号。在消费者以为完成了正常的购物流程后,才发现卖方没有收到货款。这种方式很隐蔽,也让消费者防不胜防。
  据《2010年中国网络购物安全报告》显示,2010年6月被截获的数字大盗就是典型的交易型劫持木马,它通过点对点的传播控制了木马传播的广度,也使木马作者隐藏得更深。金山网络安全中心担心一旦该木马的攻击方式如果公开,将会对在线购物安全构成严重威胁。
  对这类新型交易劫持型木马,金山网络安全专家建议用户要做到三点:1.交易时,如果对方要发文件给你千万要小心,若发送的文件是exe、pif、scr等可执行程序的扩展名,基本可以断定为骗子;2.点击确认支付按钮时,一定要检查收款方信息,如果不是你购物时熟悉的收款方,应立即取消交易;3.交易过程中,若本机安装的杀毒软件有弹出报警消息,应立即中止交易。
  盗号型木马走向“没落”
  网络购物过程中的“陷阱”非常多,盗号木马对于交易劫持型木马来说算是比较传统的威胁,当网购用户感染病毒后,病毒木马会窃取网民的淘宝ID、支付宝ID、QQ号、银行卡信用卡信息,再伺机窃取用户资产。
  不过,值得欣慰的是,传统盗号木马近年来已经逐步走向“没落”。伴随着反病毒技术手段的不断提升,盗号木马通过盗号进行牟取经济利益的成本越来越高,因此传统盗号木马的数量也在逐步减少。2008年,中国互联网共截获与网购相关的盗号木马84325个,2009年为78642个,而进入2010年,前10个月,这个数字已经下降为58694个。
  尽管盗号木马已经“风采不再”,不过金山网络安全专家还是敬请各位网购达人防范盗号木马,做到以下三点:1.收藏常去的银行网站、在线购物网站,避免从陌生的邮件或聊天工具收到的网站链接点击进去。2.保护电脑安全,安装专业杀毒软件,如永久免费的金山毒霸等,并及时更新病毒库。3.保护密码,正确使用数字证书,证书可以存放在电脑里,也可以存放在硬件介质USBkey里,如果存放在电脑里,就要保护电脑安全,如果存放在USBkey里,注意使用后要及时拔出。
  
  (科技日报)
其他文献
本文通过对企业网络特点及所面临安全风险的分析,从网络安全系统策略与设计目标的确立出发,制定与讨论了多种企业网络安全策略;并依据制定的企业网络安全策略设计与构建了相对比
北京时问2月11日消息,据国家地理杂志网站报道,科学家在美国科罗拉多州的斯诺迈斯村附近出土了大量冰河时代的化石,包括美洲乳齿象、哥伦比亚猛犸、老虎蜥蜴和首次在科罗拉多发现的杰斐逊地懒。这些冰河时代的“珍宝”是去年10月建筑工人在实施一项水库扩容工程期间偶然发现的。    1.很酷的冰河时代的头骨    去年11月6日,科学家在美国科罗拉多州的斯诺迈斯村附近出土了一个冰河时代的野牛头骨。发掘小组成员
摘?要 设计了小型氮分子激光器的电源,电路体积小、功率大、发热小、寿命长、容易制作,具有耐冲击、高效率的优点。氮分子激光器的供电电路由变压器、零电压开关驱动和高压包三部分组成。在核心的零电压开关上,我们设计的电路  可以产生高压拉弧效果,能给激光器提供高达约1.5万伏的高压,将氮分氮分子激发到高能级,从而激励出激光。  关键词 氮分子激光器;零电压开关;高压包;高压拉弧  中图分类号 TN2
当今的钢结构建筑屋盖体系,特别是大型的场馆建筑屋盖体系,大部分是采用大跨度钢结构管桁架结构,这就结构是建筑业重要的发展方向之一。大跨度钢结构管桁架结构线条流畅、安全实
屡经地震浩劫以及对机器人学的热衷,令日本民族在搜救机器人领域的研究非常先进。据美国《大众科学》在线版3月12日文章称,尽管目前东部海岸地区的大地震对日本造成了巨大的物质损失和人员伤亡,但借助先进的现代科技,加之一贯令世人印象深刻的防灾准备,这个国家正在尽最大可能搜救幸存者,并努力将灾难造成的损失降到最低。    《大众科学》指出,就当前科技水平而言,预报地震依旧是那么“不靠谱”。地震学尚无法在震前
新能源产业的发展神话,在2012年破碎成一地鸡毛。国内各风电设备上市公司三季报显示,企业的营业收入和利润普遍出现严重下滑。与此同时,光伏领域内90%以上的多晶硅企业正陷落于停产的泥沼之中。“风”“光”不再的背后,有产能过剩、贸易壁垒等方面的重重桎梏。  世界风能协会主席贺德馨在谈到风电产业面临的形势和问题时指出,解决问题的关键在于创新。今年以来,作为国内重要新能源产业基地的滨海新区,将创新目光聚焦
期刊