萬仁國:新興網購詐騙威脅越來越嚴峻
原創2012年,我國的網絡購物用戶占全國網民總數的4成,達到了2.13億的規模。其中,在淘寶、天貓的雙十一節當天,成交額達到191億元,支付寶交易也達到了1.058億筆。 這些數據說明網購用戶人群和規模都在變大。尤其是90后的新生一代,不會計算機、不會網購的太少了。
可是,網購安全嗎?據360公司網購先賠負責人萬仁國表示,2013年該公司接到報案6272起,較Q1季度增長超過6倍,涉案金額則達710余萬元,較Q1增長近18倍。這個數是很恐怖的,因為不是所有用戶都使用了360網購先賠,也不是所有被騙的用戶都會來找360申請理賠。
那么,我們在網絡購物過程中,究竟會有哪些問題呢? 萬仁國給我們做了以下分析,首先我們來看看下面這張示意圖,了解一下網上購物流程。
購物過程一般都是由買家的購物需求發起,經過找尋、發現目標信息,到最終達成交易。 在這整個購物過程中,哪些地方會出現危險?出現怎樣的危險呢?
信息找尋階段:網購一定通過網絡,消費者會用到瀏覽器,手機應用等工具。所以有可能發生網絡劫持的威脅,而事實上,我們有很多人每天也在經受著網絡劫持,只不過,目前這些網絡劫持還沒有完全用于欺詐。
信息了解階段:網購前消費者要先了解信息,他們會找電商網站、論壇、信息發布站或者是用搜索引擎搜索。然而無論是C2C還是B2C網站,盡管電商在努力改進自身的安全狀況,但是或多或少都存在一些問題。電商網站、論壇等可能由于平臺漏洞及快遞環節等原因,導致用戶信息泄露,從而產生的各種欺詐問題。 除此以外,利用搜索引擎推廣位可進行欺詐,例如:近期的迷月團事件,還有手機充值、加油卡充值等欺詐事件。
交易階段:消費者購買商品在線交易,這個過程主要涉及電商網站,支付網站,銀行網站。消費者將面臨的問題就是信息泄露、釣魚以及誘導。例如:DNS劫持攻擊,超級網銀漏洞等。下面是一張關于DNS劫持事件的示意圖:
從圖中,我們可以看出這次事件是通過釣魚的方式來實現DNS劫持的,通過釣魚網站獲取了用戶信息。
綜上所述,網購的各個階段都存在危險,新興網購的詐騙方式也是多種多樣。對于安全廠商來說這是個具有潛力的市場。而對于消費者來說,面臨的網購風險越來越嚴峻。 因此,萬仁國建議大家購物莫要貪圖便宜,小心上當受騙。