電子商務(wù)越來越便利和高效,激烈的競(jìng)爭(zhēng)使人們能夠以較低的價(jià)格獲得更為優(yōu)勢(shì)的商品和服務(wù)。通過網(wǎng)絡(luò)購(gòu)買心儀的物品,不僅是一種省錢之道,體現(xiàn)中國(guó)民族的節(jié)儉美德,更是拉動(dòng)內(nèi)需和促進(jìn)社會(huì)和諧發(fā)展的重要力量。
在眾商家獲得大量真金白銀的時(shí)候,網(wǎng)絡(luò)犯罪份子也在興奮地?cái)?shù)著黑錢,并且策劃著掀起一場(chǎng)更大的更新的在線帳戶盜竊和截取風(fēng)暴。
“節(jié)假日無疑也是互聯(lián)網(wǎng)犯罪份子的黃金作案時(shí)間?!崩ッ魍らL(zhǎng)朗然科技有限公司的副總、互聯(lián)網(wǎng)安全研究員Bob Xue稱:多數(shù)人們?cè)诮蚪驑返腊⒗锇桶秃途〇|的創(chuàng)富神話之時(shí),卻不知道在陰暗的世界里,互聯(lián)網(wǎng)黑客們也在拼命搶奪著大量的線上購(gòu)物用戶資源,而且這種搶奪方式是最原始、最野蠻和最赤裸的,因?yàn)樗麄儾恢v任何商業(yè)規(guī)則。
除了傳統(tǒng)的電腦,平板和智能手機(jī)越來越多地被應(yīng)用來線上購(gòu)物,然而,多數(shù) PC系統(tǒng)的網(wǎng)絡(luò)瀏覽器都很老舊,包括XP系統(tǒng)下的Internet Explorer,使用這些過期的瀏覽器,無疑是在告訴黑客這里有安全漏洞,快來利用!Bob說:有些電腦小白用戶喜歡安裝一些國(guó)產(chǎn)瀏覽器,并不是說國(guó)產(chǎn)的不好,國(guó)產(chǎn)瀏覽器往往會(huì)提供一些傻瓜化的網(wǎng)站目錄導(dǎo)航,這對(duì)于安全上網(wǎng)來講是一個(gè)進(jìn)步。不過,長(zhǎng)期處于這種“安全保護(hù)”狀態(tài)下的用戶的安全防范意識(shí)、安全威脅識(shí)別及響應(yīng)機(jī)能會(huì)逐漸弱化,顯然他們更容易在復(fù)雜多變的新型移動(dòng)計(jì)算環(huán)境下受害。
國(guó)內(nèi)的網(wǎng)絡(luò)詐騙組織從地理上分主要有湖南幫、山東幫和福建幫,不過,由于近年來交通和通訊日漸發(fā)達(dá),這些組織往往開始在國(guó)內(nèi)二三線城市到處流竄,甚至藏身海外,以減少被抓獲的可能。人們往往很好奇,他們到底有什么法寶能成為互聯(lián)網(wǎng)地下活動(dòng)的主導(dǎo)力量呢?有跟蹤分析互聯(lián)網(wǎng)詐騙多年經(jīng)驗(yàn)的黑客級(jí)安全專家Richard Lee展示了網(wǎng)絡(luò)犯罪份子常用的如下憋腳手段:
1.操控搜索結(jié)果,犯罪份子通過雇傭SEO搜索引擎優(yōu)化專家或購(gòu)物搜索廣告等方式來操控搜索結(jié)果,讓受害者搜出的結(jié)果在他們精心編制的陷阱之中。一旦搜索引擎將流量轉(zhuǎn)到犯罪份子事先構(gòu)建的虛假網(wǎng)站,便幾無完全逃生的可能,要么花錢“購(gòu)”物,要么被中木馬,更多的是享受了整套服務(wù)。
2.利用社交網(wǎng)站、發(fā)動(dòng)社交工程攻擊,網(wǎng)絡(luò)犯罪份子也喜歡使用免費(fèi)的博客、QQ、郵箱、微博或微信等等來拓展生意,有目標(biāo)性的各類垃圾信息和鏈接很容易蒙蔽菜鳥用戶的雙眼。更有社交騙子會(huì)通過社交程序傳送的各類惡意附件,利用偽裝的身份進(jìn)行線上詐騙等等。
3.向移動(dòng)終端植入木馬,互聯(lián)網(wǎng)犯罪份子通過各種渠道和手段向手機(jī)和電腦設(shè)備中植入各類木馬,人們剛買到手的移動(dòng)終端設(shè)備可能都已經(jīng)“病入膏肓”了,更何況這些網(wǎng)絡(luò)犯罪份子向大量的“免費(fèi)”應(yīng)用中放置的木馬程序。這些木馬程序不僅強(qiáng)制人們點(diǎn)擊廣告給他們送錢,還竊取個(gè)人隱私,比如通訊錄和私人文件等等,它們更會(huì)記錄線上交易的人們所輸入的帳戶和密碼。進(jìn)而竊取人們的身份信息,用來進(jìn)行售賣或直接轉(zhuǎn)帳。安卓系統(tǒng)普及率高,但安全管理混亂,尤其是國(guó)內(nèi)的用戶無法享受到谷歌的高質(zhì)量服務(wù),成了木馬的溫床。
如何才能有效防范這些互聯(lián)網(wǎng)騙局呢?Bob說:一切需從互聯(lián)網(wǎng)安全免疫力強(qiáng)化開始:
1.到大牌網(wǎng)站,而不是從搜索引擎搜出的、便宜幾塊錢的但卻從沒有去過的無名小站;
2.在不同網(wǎng)站使用不同的密碼,定期更改密碼;
3.盡可能使用貨到付款,或線上刷信用卡;
4.升級(jí)電腦系統(tǒng),修復(fù)瀏覽器的漏洞,如果是裝XP的老系統(tǒng),則使用可以自動(dòng)升級(jí)的Firefox或Chrome瀏覽器,加上最新的Flash插件。
5.加強(qiáng)安全意識(shí),不要隨意接受和開啟附件,不要隨意點(diǎn)擊鏈接,先靜下來,想一想再行動(dòng),或許已經(jīng)不需行動(dòng)了。
最后再說一句,互聯(lián)網(wǎng)詐騙份子的美好時(shí)光永遠(yuǎn)不會(huì)結(jié)束,因?yàn)檎拜^量會(huì)一直進(jìn)行下去,不過相信你看了此文后,一定會(huì)感到有所收獲的。