陇南信息港

当前位置:

市民网购后遭商城假客服钓鱼

2019/02/02 来源:陇南信息港

导读

新京报讯?(凌晨)近日,市民高女士在京东商城买了几本书,前日下午,她接到一个自称是京东商城客服的,以订单出现问题给她发了个链接,没想到对方发

新京报讯?(凌晨)近日,市民高女士在京东商城买了几本书,前日下午,她接到一个自称是京东商城客服的,以订单出现问题给她发了个链接,没想到对方发来的是仿冒京东的钓鱼站。

昨日,京东相关负责人回应称,京东一贯重视用户信息安全和资料保护,对平台商家严格监管,呼吁用户对个人账户采取安全升级措施。360购安全专家刘福军认为,用户信息泄露与“撞库攻击”(指窃取用户在其他平台的账号和密码,尝试批量登录如上商城、淘宝等络平台)有关。

购遇“钓鱼+电信诈骗”新骗局

高女士介绍,前日下午,她接到一个自称是京东客服打来的,对方将她购时提供的、姓名、购买商品等信息悉数说出,让她打消疑心。接着,对方告诉她由于订单提交时遇到系统故障,导致发货异常,需要她登录系统取消订单再重新购买,之后便发送一个络链接。

高女士打开链接后,选择“开始操作”即转入京东商城登录界面。但这个界面除了红色的登录链接可以点击,页面上其他链接均点击无效;输入邮箱和密码登录就会直接跳转到银交易平台。“身边的朋友说站有问题。”高女士在朋友劝阻下取消交易后,发现登录的是仿冒京东的钓鱼站。

对比高女士登录过的钓鱼站和京东官发现,二者十分相似。但假站在刷新页面后没有变化,有很多失效链接,甚至填错误密码都能成功登录,站域名冗长。

京东称个人账户安全需升级

事发当日,高女士曾拨打京东客服寻求说法。客服回复称京东绝不会泄露或滥用用户信息。如遇此类诈骗事件,建议报警处理。

前日,京东商城相关负责人对此回应,京东集团一贯重视用户信息安全和资料保护,呼吁用户尽快对账户采取安全验证等安全升级措施。

该负责人表示京东对平台商家一贯严格监管,规定“不得将买家信息泄露给其他络店铺或经营者”。对于违规行为,京东会按照平台规则对平台商家进行严厉处罚。

专家支招

验密码、看域名、审链接

360购安全专家刘福军表示,与高女士遭遇类似的案例并不鲜见,这种“钓鱼+电信诈骗”连环陷阱是近年新出现的骗局手段,常常表现为“京东退款”、“淘宝退款”等,与购订单有关。

他认为,用户遭遇信息泄露原因主要有两点,一是黑客通过“撞库攻击”,将用户在其他平台注册过的账号和密码窃取,再运用到京东等大型商业性站,如果用户常用相同账户和密码,订单信息就会被窃取。二是站第三方管理平台有漏洞,导致不法分子窃取用户信息。

如何保护个人信息?刘福军总结了一些核心要素:“验密码、看域名、审链接”。

验密码:进入别人发给的交易页面时,可以先试着输入一个错误的用户名和密码,如果是钓鱼站,不管账户密码是对的还是错的,都会提示“已登录”,此外要保护好个人账户安全,在不同站尽量使用不同的账户及密码。

看域名:正常官域名简洁明了,如果域名十分冗长,很可能是仿冒钓鱼站。

审链接:通过官链接进入页,进行跟订单有关的操作,不要轻信陌生人发来的链接。而银行卡、身份证等个人信息一般情况下无需在付款环节详细输入,要审核链接,以免上当受骗。

律师说法

非法获取公民信息可判三年

北京慕公律师事务所刘昌松律师表示,根据我国刑法条文规定,一些运用络技术进入商业性站,非法获取大量公民个人信息进行诈骗,或者合法取得公民信息非法出售或倒卖他人,涉嫌非法获取公民信息罪、非法提供公民信息罪,可判处三年有期徒刑。

刘昌松说,消费者进行络交易时应核实站信息,提高警惕。而络服务者应对服务对象负责,完善络平台。

新京报?凌晨

曲阜景观仿木护栏公司
上海消防喷淋泵
粉碎机刀片价格
标签