钓鱼门事件频发 网络安全机制缺失?互联网

2010-08-26    来源:中国经济时报    
中移动旗下手机支付厂商北京联动优势科技有限公司最近感觉很窝火。 日前,有媒体报道称,有网友在淘宝购物过程中支付的款项未付到支付宝账户,而是付到联动优势,付款后未收到

  中移动旗下手机支付厂商北京联动优势科技有限公司最近感觉很窝火。

  日前,有媒体报道称,有网友在淘宝购物过程中支付的款项未付到支付宝账户,而是付到联动优势,付款后未收到所购物品,并指责联动优势涉嫌诈骗。

  钓鱼网站泛滥

  记者在315消费电子投诉网上看到,一位叫tianyacao99的网友投诉称,2010年7月27日,自己在宿舍帮同学在网上买了一张上网卡和一个电子词典,但按照淘宝流程付完款后,发现仍显示“等待买家付款”。随后登录中国工商银行的网上银行,查到钱并没有转到支付宝公司,而是转给了移动支付(联动优势),但之前却从未注册并使用过移动支付。

  据悉,除tianyacao99外,从6月中下旬开始至今,接连有受骗者反映,其在淘宝购物过程中上当受骗,正常支付款项后发现淘宝支付宝账户并未收到钱,而是转到了联动优势的“移动支付”,但这些网友却从未开通过移动支付账号。

  对此,联动优势相关负责人在接受采访时解释:“不法分子以正常用户身份向联动优势合作商户发出购物订单,在复制网银付款代码后伪造出与淘宝支付页面极其相似的付款页面,并以淘宝卖家身份通过淘宝网,以各种理由引诱淘宝买家不按淘宝网正规购物流程操作,而点击不法分子通过淘宝旺旺或其他方式提供的链接进入伪造的付款页面。”

  该负责人表示,8月8日联动优势已对外发表正式声明,指出有不法分子引诱网友进入伪造支付页面,并提出了8项措施提醒网友防范网络诈骗。

  中国反钓鱼网站联盟秘书处称,已收到了联动优势申请加入联盟的材料。

  机制缺失

  事实上,联动优势钓鱼门事件只是冰山一角。据中国反钓鱼网站联盟秘书处介绍,截至2010年7月底,联盟秘书处累计收到19817个钓鱼网站举报,累计认定并处理了19688个钓鱼网站。其中,金融类、购物类、即时通讯类网站成为重灾区,光是假冒腾讯的网站就有4000多个。

  同时,中国互联网络信息中心CNNIC联合国家互联网应急中心CNCERT发布的《2009年中国网民网络信息安全状况调查报告》显示,2009年有4500万网民遭受网络欺诈,占网民总数的11.9%,损失金额高达76亿元。

  业内专家指出,钓鱼门事件频发原因有二:其一,就网民而言,对于知名网站通常心理不设防,不法分子抓住网民这一心理特征,大肆制作假冒钓鱼网站实施网络诈骗。其二,就企业或网站而言,假冒钓鱼网站事前防范机制和事后处理机制缺失,使得网民成为不法分子的“案上鱼肉”。

  目前一些证券、银行、期货等金融机构、知名电子商务企业、网上支付系统等企业,已纷纷加入“中国反钓鱼网站联盟”,建立起假冒钓鱼网站事后快速处理机制。淘宝网、京东商城、百度有啊等电子商务网站甚至尝试通过实施“可信网站”权威第三方认证服务,在网站显著位置安装“可信网站”标识,建立起假冒钓鱼网站事前防范机制。

1
3