您的位置:首页>>电脑软件

金山发布网购安全报告 专家支招避开网购三大雷区

发布时间:2010-12-22 12:14:24  来源:互联网    采编:小资  背景:

  2010年12月22日,国内知名的互联网安全厂商金山网络发布了《2010年中国网络购物安全报告》,针对即将到来的年底网络购物高潮发出安全警示,并为消费者支招避免网购陷阱。报告指出,目前需要重点防范的安全威胁主要包括三大类:钓鱼网站、新型交易劫持木马、传统盗号木马。从影响范围看,2010年有超过1亿用户曾遭遇过网络购物的安全威胁,带来直接经济损失突破150亿元, 网购用户的人均经济损失也由2009年的80元上升至150元左右。

  钓鱼网站仍为网购主要威胁

  毫无疑问,网络购物已经成为发展最迅速,与网民利益最相关的网络应用。来自中国互联网络信息中心的数据显示:2010年网络购物的市场规模将超过4300亿元,网购人群也大幅度增长,使用过网络购物的互联网用户更是接近2亿人。面对如此大的消费市场,一些网络黑客捕捉到了“商机”,这些网购的不速之客在用户实行网购的过程中,挖好了一片片“雷区”,大肆骗取用户钱财。

  据金山网络安全中心云网址鉴定系统统计数据显示,2010年1-10月,平均每天新增的与网络购物相关的钓鱼网站约为1500个。其中最典型的仍然是低价诱惑:网络黑客们给以“惊爆价”、“超值”之类的外衣,吸引网购者的注意;交谈诈骗又称聊天过程中钓鱼也值得警惕,例如,2010年出现了一种“一毛钱/一块钱订单”陷阱,即骗子要求买家先汇款一毛钱或一块钱下定单,不少买家很可能因为只有一毛钱或一块钱而放松警惕,点击骗子提供的链接导致损失惨重。此外,电话诈骗和网络诈骗的捆绑也成为一种新型诈骗手段,其中的典型例子就是机票预订。

  对于日益增多的钓鱼网站威胁,金山网络安全专家建议广大网民:1、对超低价、超低折扣、中奖等诱惑要提高警惕,避免贪图便宜而落入圈套;2、收藏经常访问的在线购物网站,在网站提交含有个人信息的内容时,检查一下浏览器地址栏,看看是不是自己所熟悉的地址;

  3、启用专业安全软件,如永久免费的金山毒霸,及时更新,防止点击钓鱼网站链接。

  新型交易劫持型木马增长最快

  交易劫持是2010年新兴的一种网购威胁。据金山网络安全中心以及客户服务中心最新统计数据显示,在钓鱼网站后列第二位的网络威胁是新型交易劫持木马,占所有威胁的16.8%,2010年交易挟持类木马已经从最初的1个,发展为近千个不同种类的木马,每天金山云查杀系统截获的交易劫持型木马攻击用户电脑在2000例左右,是年度增长最快的安全威胁。

  所谓交易劫持即通过在正常的网络购物交易过程中给消费者电脑植入木马,一旦用户电脑被植入木马,这一用户之后所有正常的网购交易都会被劫持。用户即使是点选购买正常的商品,但其交易单会被木马自动修改,收款方会从正常网店改成木马控制者。用户付了货款,但店主收不到钱,这些货款被自动打入了木马控制着的账号。在消费者以为完成了正常的购物流程后,才发现卖方没有收到货款。这种方式很隐蔽,也让消费者防不胜防。

  据《2010年中国网络购物安全报告》显示,2010年6月被截获的数字大盗就是典型的交易型劫持木马,它通过点对点的传播控制了木马传播的广度,也使木马作者也隐藏的更深。金山网络安全中心担心一旦该木马的攻击方式如果公开,将会对在线购物安全构成严重威胁。

  对这类新型交易劫持型木马,金山网络安全专家建议用户要做到三点:1、交易时,如果对方要发文件给你千万要小心,若发送的文件是exe、pif、scr等可执行程序的扩展名,基本可以断定为骗子;2、点击确认支付按钮时,一定要检查收款方信息,如果不是你购物时熟悉的收款方,应立即取消交易;3、交易过程中,若本机安装的杀毒软件有弹出报警消息,应立即中止交易。

  传统盗号型木马走向没落

  网络购物过程中的“陷阱”非常多,盗号木马对于交易劫持型木马来说算是比较传统的威胁,当网购用户感染病毒后,病毒木马会窃取网民的淘宝ID、支付宝ID、QQ号、银行卡信用卡信息,再伺机窃取用户资产。

  不过,值得欣慰的是,传统盗号木马近年来已经逐步走向“没落”。伴随着反病毒技术手段的不断提升,盗号木马通过盗号进行牟取经济利益的成本越来越高,因此传统盗号木马的数量也在逐步减少。2008年,中国互联网共截获与网购相关的盗号木马84325个,2009年为78642个,而进入2010年,前10个月,这个数字已经下降为58694个。

  尽管盗号木马已经“风采不再”,不过金山网络安全专家还是敬请各位网购达人防范盗号木马,做到以下三点:1、收藏常去的银行网站、在线购物网站,避免从陌生的邮件或聊天工具收到的网站链接点击进去;2、保护电脑安全:安装专业杀毒软件,如永久免费的金山毒霸等,并及时更新病毒库;3、保护密码:正确使用数字证书,证书可以存放在电脑里,也可以存放在硬件介质USBkey里,如果存放在电脑里,就要保护电脑安全,如果存放在USBkey里,注意使用后要及时拔出。

  关于金山网络

  金山网络成立于2010年11月,是金山安全和可牛公司合并而成的专业安全厂商,继承了金山13年安全技术积累和可牛的互联网基因。金山网络从成立伊始就以改善中国互联网安全环境为目标和最高价值准则,推出“FREE”战略,以专业、免费的互联网安全服务为用户创造真正自由、安全的网络环境。 目前金山网络旗下的永久免费软件产品包括:金山毒霸、金山卫士、金山网盾、可牛杀毒、可牛影像等。




关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页 本文来源:互联网

本文评论
HRM勒索病毒新变种来袭 腾讯智慧安全支招“解密”
随着网络安全教育的不断普及,大众的防护意识也在逐步加强。但勒索病毒的攻击技术也在频繁迭代,伪...
日期:11-23
微软再次推送Windows 10更新补丁KB4023057:只想让你升升升
11月21日消息 此前9月份推送的Windows 10更新补丁KB4023057现在又推出了。看来微软已经修改了此更新...
日期:11-21
迅雷X正式版上线,对十五年下载巨头迅雷意味着什么
经历了5个多月的测试之后,迅雷X正式版于11月15日上线发布。
日期:11-15
微软Windows 10 19H1快速预览版18282更新:全新Light主题
11月15日消息 今天微软推送了Windows 10 19H1快速预览版18282系统更新,带来了改进的全新Light主题...
日期:11-15
微软重新发布Windows 10系统2018年10月更新
北京时间11月14日凌晨消息,微软在美国当地时间11月13日宣布,该公司将重新发布Windows 10操作系统...
日期:11-14
微软Visual Studio 2019将迎全新主题 Logo再次变身
(原标题:微软Visual Studio 2019,图标Logo又变了:流畅设计)
日期:11-14
真来了!微软Windows 10更新十月版(v1809)重新开始推送
11月14日消息 今天凌晨,微软开始重新推送Windows 10更新十月版,也就是Windows 10 1809版本。和此...
日期:11-14
Darkcomet木马变身“抓鸡狂魔” 腾讯电脑管家精准查杀
窃取用户敏感数据、个人银行账户和密码等信息,或者在设备上执行恶意代码实施进一步的网络攻击活动...
日期:11-09
微软:Windows 10专业版无法激活问题已得到解决
这两天,不少网友突然反馈Windows 10突然显示为未激活,还有从Pro版本降级为Home版本的案例出现(购...
日期:11-09
微软推送Windows 10 19H1快速预览版18277系统更新
11月8日消息 今天微软推送了Windows 10 19H1预览版18277系统更新,本次是面向快速预览版通道,同时...
日期:11-08
Windows 10 19H1新版18277发布:操作中心/高分屏优化
11月8日消息,微软今晨面向Windows 10快速通道的会员推送了新预览版,Build 18277。它隶属于19H1(v1...
日期:11-08
Win10 19H1出现新版式音量控制面板:更易用
越来越多令人“欲罢不能”的新特性在Windows 10 Build 18272中被发现。
日期:11-05