新京報訊 (記者凌晨)近日,市民高女士在京東商城買了幾本書,前日下午,她接到一個自稱是京東商城客服的電話,以訂單出現(xiàn)問題給她發(fā)了個鏈接,沒想到對方發(fā)來的是仿冒京東的釣魚網(wǎng)站。
昨日,京東相關(guān)負(fù)責(zé)人回應(yīng)稱,京東一貫重視用戶信息安全和資料保護(hù),對平臺商家嚴(yán)格監(jiān)管,呼吁用戶對個人賬戶采取安全升級措施。360網(wǎng)購安全專家劉福軍認(rèn)為,用戶信息泄露與“撞庫攻擊”(指竊取用戶在其他平臺的賬號和密碼,嘗試批量登錄如網(wǎng)上商城、淘寶等網(wǎng)絡(luò)平臺)有關(guān)。
網(wǎng)購遇“釣魚+電信詐騙”新騙局
高女士介紹,前日下午,她接到一個自稱是京東客服打來的電話,對方將她網(wǎng)購時提供的電話、姓名、購買商品等信息悉數(shù)說出,讓她打消疑心。接著,對方告訴她由于訂單提交時遇到系統(tǒng)故障,導(dǎo)致發(fā)貨異常,需要她登錄系統(tǒng)取消訂單再重新購買,之后便發(fā)送一個網(wǎng)絡(luò)鏈接。
高女士打開鏈接后,選擇“開始操作”即轉(zhuǎn)入京東商城登錄界面。但這個界面除了紅色的登錄鏈接可以點(diǎn)擊,頁面上其他鏈接均點(diǎn)擊無效;輸入郵箱和密碼登錄就會直接跳轉(zhuǎn)到網(wǎng)銀交易平臺。“身邊的朋友說網(wǎng)站有問題?!备吲吭谂笥褎褡柘氯∠灰缀螅l(fā)現(xiàn)登錄的是仿冒京東的釣魚網(wǎng)站。
記者對比高女士登錄過的釣魚網(wǎng)站和京東官網(wǎng)發(fā)現(xiàn),二者十分相似。但假網(wǎng)站在刷新頁面后沒有變化,有很多失效鏈接,甚至填錯誤密碼都能成功登錄,網(wǎng)站域名冗長。
京東稱個人賬戶安全需升級
事發(fā)當(dāng)日,高女士曾撥打京東客服電話尋求說法。客服回復(fù)稱京東絕不會泄露或?yàn)E用用戶信息。如遇此類詐騙事件,建議報警處理。
前日,京東商城相關(guān)負(fù)責(zé)人對此回應(yīng),京東集團(tuán)一貫重視用戶信息安全和資料保護(hù),呼吁用戶盡快對賬戶采取安全驗(yàn)證等安全升級措施。
該負(fù)責(zé)人表示京東對平臺商家一貫嚴(yán)格監(jiān)管,規(guī)定“不得將買家信息泄露給其他網(wǎng)絡(luò)店鋪或經(jīng)營者”。對于違規(guī)行為,京東會按照平臺規(guī)則對平臺商家進(jìn)行嚴(yán)厲處罰。
■ 專家支招
驗(yàn)密碼、看域名、審鏈接
360網(wǎng)購安全專家劉福軍表示,與高女士遭遇類似的案例并不鮮見,這種“釣魚+電信詐騙”連環(huán)陷阱是近年新出現(xiàn)的騙局手段,常常表現(xiàn)為“京東退款”、“淘寶退款”等,與網(wǎng)購訂單有關(guān)。
他認(rèn)為,用戶遭遇信息泄露原因主要有兩點(diǎn),一是黑客通過“撞庫攻擊”,將用戶在其他平臺注冊過的賬號和密碼竊取,再運(yùn)用到京東等大型商業(yè)性網(wǎng)站,如果用戶常用相同賬戶和密碼,訂單信息就會被竊取。二是網(wǎng)站第三方管理平臺有漏洞,導(dǎo)致不法分子竊取用戶信息。
如何保護(hù)個人信息?劉福軍總結(jié)了一些核心要素:“驗(yàn)密碼、看域名、審鏈接”。
驗(yàn)密碼:進(jìn)入別人發(fā)給的交易頁面時,可以先試著輸入一個錯誤的用戶名和密碼,如果是釣魚網(wǎng)站,不管賬戶密碼是對的還是錯的,都會提示“已登錄”,此外要保護(hù)好個人賬戶安全,在不同網(wǎng)站盡量使用不同的賬戶及密碼。
看域名:正常官網(wǎng)域名簡潔明了,如果域名十分冗長,很可能是仿冒釣魚網(wǎng)站。
審鏈接:最好通過官網(wǎng)鏈接進(jìn)入網(wǎng)頁,進(jìn)行跟訂單有關(guān)的操作,不要輕信陌生人發(fā)來的鏈接。而銀行卡、身份證等個人信息一般情況下無需在付款環(huán)節(jié)詳細(xì)輸入,要審核鏈接,以免上當(dāng)受騙。
■ 律師說法
非法獲取公民信息可判三年
北京慕公律師事務(wù)所劉昌松律師表示,根據(jù)我國刑法條文規(guī)定,一些運(yùn)用網(wǎng)絡(luò)技術(shù)進(jìn)入商業(yè)性網(wǎng)站,非法獲取大量公民個人信息進(jìn)行詐騙,或者合法取得公民信息非法出售或倒賣他人,涉嫌非法獲取公民信息罪、非法提供公民信息罪,最高可判處三年有期徒刑。
劉昌松說,消費(fèi)者進(jìn)行網(wǎng)絡(luò)交易時應(yīng)核實(shí)網(wǎng)站信息,提高警惕。而網(wǎng)絡(luò)服務(wù)者應(yīng)對服務(wù)對象負(fù)責(zé),完善網(wǎng)絡(luò)平臺。
新京報記者 凌晨