随着网购消费市场的不断壮大,依靠制造各种“陷阱”敛财的黑客们也多了起来,然而近来,消费者大量网购资金并未转入支付宝,而是被黑客劫至“中国移动通信集团湖南有限公司电子商务中心”、“北京联动优势科技公司”等第三方支付平台,随即被黑客卷走。
黑客究竟是通过什么手段接获消费者资金及如何防范,记者近日来通过查阅相关资料了解到:
“黑客陷阱”花样多、更新快
就目前来看在网上设置的陷阱主要有钓鱼网站、病毒邮件、植入木马的网页。这些陷阱随着网民及媒体的曝光也在不断的更新。
钓鱼网站是钓鱼者通过发布让人心动的“宝贝”,在买卖双方讨价还价后,卖家会在这个时机把钓鱼网站链接发过去,如果买家点击进行交易,就很有可能存款和支付宝账户都会被盗取。
病毒邮件通过发送染毒邮件进行传播,它们大多会包含一些敏感字眼,比如:秒杀、低价处理等字眼吸引用户,这些邮件一旦打开立刻中招。
植入木马的网页是将一些木马偷偷植入具有吸引力力的网页中,特别是被热炒的网页中用户浏览该网页的同时将在不知不觉中陷入病毒危机。
对于“钓鱼网站”盗取账号、密码、资金等一般诈骗形式,由于相关报道较多,许多网民已有所防范。对于新出现的利用病毒邮件、植入木马的网页拦截、转移资金的犯罪手段,不少网民并不了解,也缺乏警惕。
杀毒软件很难查杀被植入的木马
在网上购物,买家通过阿里旺旺与卖家进行交流,在聊天的过程中卖家通常会通过给买家发送邮件、产品说明链接等压缩文件,压缩文件里的木马病毒程序一旦被买家打开就会被植入买家的电脑中。当木马病毒被执行,支付宝被木马攻击,在网银支付时默认的路径被改变,这样黑客就比较容易的把网购款截留到在第三方支付平台提前注册的账号中。当前的很多杀毒软件无法对被植入买家电脑中的木马进行查杀。
资金一旦被黑客拦截很难追回
黑客主要通过事先在第三方支付平台注册的账号截留网购款,一旦网购者支付了款项即使知道被骗,第三方支付平台也无法区别用户是否是黑客,加之当前网上黑客主要是采取非实名制注册手机账号,银行对于已支付或转账出去的款项不能够冻结除非有公检法等相关部门的指令。
目前我国尚无电子商务方面的专门法律,淘宝、支付宝、第三方支付平台对于网购者被黑客截留的网购款相互推诿;现实中由于被骗的网购款数额较小,受骗者分散在全国各地,网购投诉取证太难,并且牵扯到工商、技术监督等部门,所以很难在公安机关立案,被骗网购款基本上无法追回。
网购中应该注意防范“黑客陷阱”
公安机关提醒广大网民:不要接收、点击来历不明的文件或链接;安装杀毒软件,每天保持更新并经常查杀病毒;随时注意电脑系统和杀毒软件出现的异常迹象,并采取有效措施排除;在网上购物时,除了要防范“钓鱼网站”,还要注意弹出的窗口、按钮是否正常。此外,在支付款项时,可先支付少量金额,并通过网银流水查看支付过程是否正常,然后决定是否继续支付,最大限度降低风险。
网友评论