如何保证网上购物的安全

2015-12-11 08:47 来源:中国安徽在线

  一、 警惕木马

  【案例】

  最近的两笔交易让张女士百思不得其解,明明是付了钱,却还是“等待买家付款”。联系卖家,说钱还没有收到,查看网上银行消费记录,钱却已汇出。

  在民警和工作人员调查下,终于为张女士解开了谜底。原来问题出在几天前的一笔交易。当时张女士在与卖家沟通时,卖家通过QQ发给了她一个名为“宝贝详情”的文件,而这个文件是一个病毒文件。张女士电脑中了病毒,在她使用浏览器到网银付款的时候病毒发作,更改了浏览器的信息,将收款的账户改为另一个支付平台,致金钱受损。

  【安全专家提醒】

  上网很简单,但是要做到付款安全却并不容易。尤其是在关系到您的财产安全时,建议您可以对照以下几点进行安全确认?

  (1)电脑环境安全:包括使用正版操作系统、正版杀毒软件并及时更新病毒库、稳定浏览器;并使用正规的第三方支付平台进行支付。

  (2)网络安全意识:不接受陌生文件、不同网站用户名与密码做区分、网络密码不放在电脑内、最好使用同一台电脑进行网络支付;

  (3)支付基础安全:在资金账户使用数字+英文+符号的高强度密码、分别设置登录与支付密码、同时注意网银的密码安全;

  (4)建议网购时使用旺旺做交流工具,可设置接收文件类型,还具备分辨网站安全性的功能。在使用支付宝时还建议您安装数字证书、手机验证等免费安全产品,可以保障万一密码被盗,也能保证资金不损失。

  二、 请勿外泄校验码

  【案例】

  小陈想充个话费,便在搜索引擎输入话费充值,搜索到一家折扣力度很大的卖家,卖家在QQ上说因为要改价格,就要小陈接收链接。小陈打开链接,紧接着输入支付宝账户名、登录密码、支付密码,在最后一步,却弹出了“系统升级,无法支付”的对话框。

  就在这时手机来了短信,是支付宝的确认信息,“您申请取消数字证书,校验码:123456”。正疑惑着电话就响了,对方自称是“客服小二”,说账户存在安全问题,需要小陈报出刚刚接收到的手机校验码,小陈以前拨打过支付宝客服热线,一看来电显示,确实是客服电话没错。竟然都没有一点怀疑,就把校验码报给了对方。

  挂掉了电话,小陈正打算继续充值,突然觉得今天发生的事有点儿不对劲。因为已经绑定了支付宝提供的免费数字证书,所以账户安全问题自己还是第一次遇到,于是赶快进入账户查看,结果账户里的余额全没了。

  在工作人员帮助下小陈才知道,原来自己连中两招。第一招钓鱼链接,卖家给小陈发的链接其实就是事先准备好的钓鱼网站,小陈输入的信息都会被骗子获取,小陈的账户就已经被盗了。但是由于小陈申请了数字证书,所以骗子暂时无法盗走支付宝账户里的资金。所以第二招扮演假客服,套取校验码。原来骗子利用某种软件,把来电显示更改为支付宝客服热线的号码,又自称是“客服小二”,骗取了小陈的信任。而校验码正是安全产品数字证书在保护账户时发送到用户手机上的6位数字,它如同密码一样用于保护账户的安全。泄露了校验码,就卸载了数字证书,所以小陈才遭受了损失。

  【安全专家提醒】

  (1)加强网络安全意识:保证电脑环境安全,不接受陌生文件、不同网站用户名与密码做区分、网络密码不放在电脑内、最好使用同一台电脑进行网络支付;一定不要随便点击卖家提供的链接,特别是链接中的支付系统。

  (2) 正规的第三方支付平台工作人员,以及有诚信的卖家在联系您时,是不会索要您的账户密码信息的。当对方试图询问密码、手机校验码等信息时,您要提高警惕,千万不要透露。

  三、 谨防低价陷阱

  【案例】

  新手网购小菜童鞋看到了一个7.5折优惠的点卡卖家,HAPPY万分,卖家要求用QQ联系才有优惠。小菜与卖家再次联系后,卖家发过来一个链接,点击后进行了支付。可是,支付页面显示:“支付失败!支付宝支付功能升级维护中,请您使用网上银行进行支付。”几次支付失败之后,小菜取消了购买。安全专家分析:

  小菜童鞋点击的链接进入的其实就是骗子事先做的虚假页面,当你进行支付操作的时候,密码信息就被骗子掌控到。幸运的是小菜童鞋使用了安全产品数字证书。骗子在得不到你的手机确认时,是不能动用账户里的资金的。

  【安全专家提醒】

  1) 谨防低价商品陷阱。

  2) 请使用旺旺作为交易中的沟通工具,以方便维护自身的权益。

  3) 请选择手机动态口令、数字证书等安全产品随时保护您的账户安全。

责编:吴旭颖
转发