2015-12-11 08:47 來源:中國安徽在線
一、 警惕木馬
【案例】
最近的兩筆交易讓張女士百思不得其解,明明是付了錢,卻還是“等待買家付款”。聯(lián)系賣家,說錢還沒有收到,查看網(wǎng)上銀行消費(fèi)記錄,錢卻已匯出。
在民警和工作人員調(diào)查下,終于為張女士解開了謎底。原來問題出在幾天前的一筆交易。當(dāng)時(shí)張女士在與賣家溝通時(shí),賣家通過QQ發(fā)給了她一個名為“寶貝詳情”的文件,而這個文件是一個病毒文件。張女士電腦中了病毒,在她使用瀏覽器到網(wǎng)銀付款的時(shí)候病毒發(fā)作,更改了瀏覽器的信息,將收款的賬戶改為另一個支付平臺,致金錢受損。
【安全專家提醒】
上網(wǎng)很簡單,但是要做到付款安全卻并不容易。尤其是在關(guān)系到您的財(cái)產(chǎn)安全時(shí),建議您可以對照以下幾點(diǎn)進(jìn)行安全確認(rèn)?
(1)電腦環(huán)境安全:包括使用正版操作系統(tǒng)、正版殺毒軟件并及時(shí)更新病毒庫、穩(wěn)定瀏覽器;并使用正規(guī)的第三方支付平臺進(jìn)行支付。
(2)網(wǎng)絡(luò)安全意識:不接受陌生文件、不同網(wǎng)站用戶名與密碼做區(qū)分、網(wǎng)絡(luò)密碼不放在電腦內(nèi)、最好使用同一臺電腦進(jìn)行網(wǎng)絡(luò)支付;
(3)支付基礎(chǔ)安全:在資金賬戶使用數(shù)字+英文+符號的高強(qiáng)度密碼、分別設(shè)置登錄與支付密碼、同時(shí)注意網(wǎng)銀的密碼安全;
(4)建議網(wǎng)購時(shí)使用旺旺做交流工具,可設(shè)置接收文件類型,還具備分辨網(wǎng)站安全性的功能。在使用支付寶時(shí)還建議您安裝數(shù)字證書、手機(jī)驗(yàn)證等免費(fèi)安全產(chǎn)品,可以保障萬一密碼被盜,也能保證資金不損失。
二、 請勿外泄校驗(yàn)碼
【案例】
小陳想充個話費(fèi),便在搜索引擎輸入話費(fèi)充值,搜索到一家折扣力度很大的賣家,賣家在QQ上說因?yàn)橐膬r(jià)格,就要小陳接收鏈接。小陳打開鏈接,緊接著輸入支付寶賬戶名、登錄密碼、支付密碼,在最后一步,卻彈出了“系統(tǒng)升級,無法支付”的對話框。
就在這時(shí)手機(jī)來了短信,是支付寶的確認(rèn)信息,“您申請取消數(shù)字證書,校驗(yàn)碼:123456”。正疑惑著電話就響了,對方自稱是“客服小二”,說賬戶存在安全問題,需要小陳報(bào)出剛剛接收到的手機(jī)校驗(yàn)碼,小陳以前撥打過支付寶客服熱線,一看來電顯示,確實(shí)是客服電話沒錯。竟然都沒有一點(diǎn)懷疑,就把校驗(yàn)碼報(bào)給了對方。
掛掉了電話,小陳正打算繼續(xù)充值,突然覺得今天發(fā)生的事有點(diǎn)兒不對勁。因?yàn)橐呀?jīng)綁定了支付寶提供的免費(fèi)數(shù)字證書,所以賬戶安全問題自己還是第一次遇到,于是趕快進(jìn)入賬戶查看,結(jié)果賬戶里的余額全沒了。
在工作人員幫助下小陳才知道,原來自己連中兩招。第一招釣魚鏈接,賣家給小陳發(fā)的鏈接其實(shí)就是事先準(zhǔn)備好的釣魚網(wǎng)站,小陳輸入的信息都會被騙子獲取,小陳的賬戶就已經(jīng)被盜了。但是由于小陳申請了數(shù)字證書,所以騙子暫時(shí)無法盜走支付寶賬戶里的資金。所以第二招扮演假客服,套取校驗(yàn)碼。原來騙子利用某種軟件,把來電顯示更改為支付寶客服熱線的號碼,又自稱是“客服小二”,騙取了小陳的信任。而校驗(yàn)碼正是安全產(chǎn)品數(shù)字證書在保護(hù)賬戶時(shí)發(fā)送到用戶手機(jī)上的6位數(shù)字,它如同密碼一樣用于保護(hù)賬戶的安全。泄露了校驗(yàn)碼,就卸載了數(shù)字證書,所以小陳才遭受了損失。
【安全專家提醒】
(1)加強(qiáng)網(wǎng)絡(luò)安全意識:保證電腦環(huán)境安全,不接受陌生文件、不同網(wǎng)站用戶名與密碼做區(qū)分、網(wǎng)絡(luò)密碼不放在電腦內(nèi)、最好使用同一臺電腦進(jìn)行網(wǎng)絡(luò)支付;一定不要隨便點(diǎn)擊賣家提供的鏈接,特別是鏈接中的支付系統(tǒng)。
(2) 正規(guī)的第三方支付平臺工作人員,以及有誠信的賣家在聯(lián)系您時(shí),是不會索要您的賬戶密碼信息的。當(dāng)對方試圖詢問密碼、手機(jī)校驗(yàn)碼等信息時(shí),您要提高警惕,千萬不要透露。
三、 謹(jǐn)防低價(jià)陷阱
【案例】
新手網(wǎng)購小菜童鞋看到了一個7.5折優(yōu)惠的點(diǎn)卡賣家,HAPPY萬分,賣家要求用QQ聯(lián)系才有優(yōu)惠。小菜與賣家再次聯(lián)系后,賣家發(fā)過來一個鏈接,點(diǎn)擊后進(jìn)行了支付。可是,支付頁面顯示:“支付失??!支付寶支付功能升級維護(hù)中,請您使用網(wǎng)上銀行進(jìn)行支付。”幾次支付失敗之后,小菜取消了購買。安全專家分析:
小菜童鞋點(diǎn)擊的鏈接進(jìn)入的其實(shí)就是騙子事先做的虛假頁面,當(dāng)你進(jìn)行支付操作的時(shí)候,密碼信息就被騙子掌控到。幸運(yùn)的是小菜童鞋使用了安全產(chǎn)品數(shù)字證書。騙子在得不到你的手機(jī)確認(rèn)時(shí),是不能動用賬戶里的資金的。
【安全專家提醒】
1) 謹(jǐn)防低價(jià)商品陷阱。
2) 請使用旺旺作為交易中的溝通工具,以方便維護(hù)自身的權(quán)益。
3) 請選擇手機(jī)動態(tài)口令、數(shù)字證書等安全產(chǎn)品隨時(shí)保護(hù)您的賬戶安全。