電子商務越來越便利和高效,激烈的競爭使人們能夠以較低的價格獲得更為優(yōu)勢的商品和服務。通過網絡購買心儀的物品,不僅是一種省錢之道,體現(xiàn)中國民族的節(jié)儉美德,更是拉動內需和促進社會和諧發(fā)展的重要力量。
在眾商家獲得大量真金白銀的時候,網絡犯罪份子也在興奮地數著黑錢,并且策劃著掀起一場更大的更新的在線帳戶盜竊和截取風暴。
“節(jié)假日無疑也是互聯(lián)網犯罪份子的黃金作案時間。”昆明亭長朗然科技有限公司的副總、互聯(lián)網安全研究員Bob Xue稱:多數人們在津津樂道阿里巴巴和京東的創(chuàng)富神話之時,卻不知道在陰暗的世界里,互聯(lián)網黑客們也在拼命搶奪著大量的線上購物用戶資源,而且這種搶奪方式是最原始、最野蠻和最赤裸的,因為他們不講任何商業(yè)規(guī)則。
除了傳統(tǒng)的電腦,平板和智能手機越來越多地被應用來線上購物,然而,多數 PC系統(tǒng)的網絡瀏覽器都很老舊,包括XP系統(tǒng)下的Internet Explorer,使用這些過期的瀏覽器,無疑是在告訴黑客這里有安全漏洞,快來利用!Bob說:有些電腦小白用戶喜歡安裝一些國產瀏覽器,并不是說國產的不好,國產瀏覽器往往會提供一些傻瓜化的網站目錄導航,這對于安全上網來講是一個進步。不過,長期處于這種“安全保護”狀態(tài)下的用戶的安全防范意識、安全威脅識別及響應機能會逐漸弱化,顯然他們更容易在復雜多變的新型移動計算環(huán)境下受害。
國內的網絡詐騙組織從地理上分主要有湖南幫、山東幫和福建幫,不過,由于近年來交通和通訊日漸發(fā)達,這些組織往往開始在國內二三線城市到處流竄,甚至藏身海外,以減少被抓獲的可能。人們往往很好奇,他們到底有什么法寶能成為互聯(lián)網地下活動的主導力量呢?有跟蹤分析互聯(lián)網詐騙多年經驗的黑客級安全專家Richard Lee展示了網絡犯罪份子常用的如下憋腳手段:
1.操控搜索結果,犯罪份子通過雇傭SEO搜索引擎優(yōu)化專家或購物搜索廣告等方式來操控搜索結果,讓受害者搜出的結果在他們精心編制的陷阱之中。一旦搜索引擎將流量轉到犯罪份子事先構建的虛假網站,便幾無完全逃生的可能,要么花錢“購”物,要么被中木馬,更多的是享受了整套服務。
2.利用社交網站、發(fā)動社交工程攻擊,網絡犯罪份子也喜歡使用免費的博客、QQ、郵箱、微博或微信等等來拓展生意,有目標性的各類垃圾信息和鏈接很容易蒙蔽菜鳥用戶的雙眼。更有社交騙子會通過社交程序傳送的各類惡意附件,利用偽裝的身份進行線上詐騙等等。
3.向移動終端植入木馬,互聯(lián)網犯罪份子通過各種渠道和手段向手機和電腦設備中植入各類木馬,人們剛買到手的移動終端設備可能都已經“病入膏肓”了,更何況這些網絡犯罪份子向大量的“免費”應用中放置的木馬程序。這些木馬程序不僅強制人們點擊廣告給他們送錢,還竊取個人隱私,比如通訊錄和私人文件等等,它們更會記錄線上交易的人們所輸入的帳戶和密碼。進而竊取人們的身份信息,用來進行售賣或直接轉帳。安卓系統(tǒng)普及率高,但安全管理混亂,尤其是國內的用戶無法享受到谷歌的高質量服務,成了木馬的溫床。
如何才能有效防范這些互聯(lián)網騙局呢?Bob說:一切需從互聯(lián)網安全免疫力強化開始:
1.到大牌網站,而不是從搜索引擎搜出的、便宜幾塊錢的但卻從沒有去過的無名小站;
2.在不同網站使用不同的密碼,定期更改密碼;
3.盡可能使用貨到付款,或線上刷信用卡;
4.升級電腦系統(tǒng),修復瀏覽器的漏洞,如果是裝XP的老系統(tǒng),則使用可以自動升級的Firefox或Chrome瀏覽器,加上最新的Flash插件。
5.加強安全意識,不要隨意接受和開啟附件,不要隨意點擊鏈接,先靜下來,想一想再行動,或許已經不需行動了。
最后再說一句,互聯(lián)網詐騙份子的美好時光永遠不會結束,因為正邪較量會一直進行下去,不過相信你看了此文后,一定會感到有所收獲的。