百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

京东被曝泄露用户信息 到底冤不冤?

cac55 2025-02-28 15:01 10 浏览 0 评论

对互联网企业来说,被戴上用户信息泄露的帽子,是一个非常严重的事件。2015年3.15晚会曝光的企业和现象中,涉及到隐私信息买卖、用户遭欺诈的案例占了一半以上的比例,在“互联网+”计划提速、网络支付日益普及的大环境下,一方面用户享受到了便利,另一方面类似的网络欺诈现象会频频发生。所以说,网上传出“京东泄露用户信息,致上百人被骗”的消息,还着实吓了人一跳。

对以交易为主体的电商网站来说,泄露用户信息可是一个大麻烦,处理不及时的话,还会波及更多的用户。放在电商明争暗斗的残酷竞争环境下,又在3.15的敏感期,很容易授人以柄,被大书特书。不过,事实上,笔者看完报道原委就明白了,此“用户信息泄露”非彼“信息泄露”,对用户和电商平台的影响没有一些人想象的那么严重。

背后的真相又是什么呢?

先来回放下媒体的报道,一位用户在京东下单购买了99元的周林频谱仪,而后接到了来自于杭州自称为“京东商家”的电话,谎称“由于系统维护升级,订单无效,需退款”,且能说出订单的商品信息、订单号、快递单号等关键信息,以此为理由,用户被“钓鱼”,按照骗子的提醒,多次输入支付密码,导致被划账了20多万元。据报道称,这样的案例在全国有十几起。

首先,根据报道能判断出来,这个事件与之前的CSDN、携程、当当等平台用户数据泄露,在本质上有明显的区别。拿携程去年3月份的银行信用卡支付信息泄露隐患为例,是平台存在安全漏洞,支付日志包括持卡人姓名、身份证、银行卡类别、银行卡号、CVV码等信息存在泄露风险,被黑客窃取的话,会直接威胁用户账户资金。而当当被公开的用户账号、地址等信息也属批量泄露。CSDN更严重,被黑客直接“拖库”,涉及600万个账户信息。

笔者跟京东内部人士沟通时,对方表示,这个事京东有点“躺枪”的感觉,因为互联网把越来越多的用户绑定后,人们往往谈“泄露信息”色变,所以听到这个消息,很容易与类似事件联系在一起,把矛头指向互联网平台。那么,真相又是什么呢?京东官方给出的解释中用了“撞库攻击”这个词,大概意思是,其他网站被黑客攻击,盗取了用户账户信息,不法分子就拿这些账号和密码到京东、天猫等交易平台上去“撞大运”,因为很多用户使用同一账号和密码,所以个别用户“中招”了。

如果真是大批量的用户信息从京东被攻破、泄露出去,那后果要远比这个严重得多。简单来说,所谓的“信息泄露”提法有点耸人听闻,且是一个小概率事件,影响的用户规模也很有限。但这种诈骗套路已经成为目前网络犯罪的热点,确实是值得关注和警醒的。

电商平台需要帮用户“补课”

这几年,人们越来越习惯网购,尤其是打车、购票、订餐、转账、充值等生活服务,通过手机绑定银行卡,简单操作就能搞定一切。这种支付习惯日益普及,但与之匹配的安全意识并没有得到同步提升。两天前的3.15晚会也曝光了wifi用户信息泄露、欺诈电话等事件,为什么那么多的用户上当受骗,一个是骗子下套越来越精明,二是人们安全意识薄弱,动不动就上钩。

骗子只要拿到一批用户账号和密码,都可以使用“撞库”方式,验证账号和密码,得逞后登陆账户获取订单信息,又以“退款”名义骗用户操作账户,最终导致经济损失。这个过程,如果用户绷紧安全神经,不会轻易被骗钱财。这就要求相关部门和电商共同普及安全知识,在关键点上给用户警示。毕竟用户是弱势群体,专业度也不够。这点,京东及所有电商平台都应该未雨绸缪。

而解决的办法并不复杂。京东在官方回复中,也指出,密码保护、邮箱验证、手机验证、支付密码、数字证书等多级保护措施,每一环节都是一把防护锁,开启安全保护措施就很有效。同时也给出了一些识别骗术的方法,比如京东官方客服不会以400或手机号码联系用户,更不会以QQ线上方式与用户沟通;用户手机收到京东服务或相关支付

的手机验证码,不要告知任何人,也不要填写到任何非京东网站页面中。这些讲起来简单,但真正做到的话,就能防护大多数的欺诈。

“退款欺诈”是一个普遍现象

其实,任何欺诈都是有迹可循的,就像3.15晚会中公布的高发的“中奖”、“法院传票”等手段,以“订单退款”的名义欺诈用户,冒充客服人员实施诈骗,这种作案手段近年来在网络交易平台上相当普遍。3月13日,360互联网安全中心发布的网络欺诈报告显示,网络诈骗类案件同比增长,人均损失2070元,比2013年增长了42.9%。其中虚假兼职、虚假购物和退款欺诈是去年最流行的三类网络欺诈,也是重灾区。

这次京东用户的受骗事件,实际上是典型的“退款欺诈”案件。其主要形式是:骗子登录用户账户,了解订单、账号等信息,然后冒充卖家,通过电话、聊天工具与用户联系,谎称其刚刚购买的商品交易异常,,并“指导”用户进行交易处理,诱骗用户进入钓鱼网站并进行支付操作,最终骗取用户钱财。事实上,京东、天猫、当当、苏宁、国美等主流电商平台,都没有这种所谓的异常订单处理中心。

这种诈骗手段是一个电商从业人员都熟知的套路,只不过普通用户往往并不知情。解决的办法也很简单,电商平台广而告之,骗子一耍“退款”的花招,消费者就提高警惕,他们也就很难得逞了。例如,京东在付款成功的界面上增加“京东不会以订单异常、升级系统为由,要求您点击链接退款”的安全提醒就很奏效,包括在商家后台发防诈骗公告,订单查询页面添加安全提示。同时,用户也需要尽量在电商等交易平台上使用不同于其他网站的用户信息,避免被撞库。只要电商平台联起手来,用户提高警惕,“退款欺诈”应该很快就会销声匿迹。

来自360的报告也认为,“退款欺诈”高发还有一个原因,主要是2014年连续发生了多起大型网站系统被入侵,用户账号、密码被批量泄露的事件,让不法分子手中有了不少可以去撞库的资源。这个角度看,京东等电商平台上出现的少量用户被欺诈,应该是释放出来的一个信号,值得所有电商和用户关注。

相关推荐

QQ音乐·音乐灵感独家对话金曲奖「最佳单曲制作人奖」得主JADE

JADE-AllRightJADE-差-点JADE-Goodbye,GoodbyeJADE-IAmLovefeat.乔瑟夫Chillseph下面请听本期灵感电台节目:本期博客...

亿万富豪爱泼斯坦狱中“自杀”,他背后的神秘女人出现在洛杉矶快餐店

爱泼斯坦在狱中离奇“自杀”,但他身负同谋指控的前女友、英国社交名媛希莱恩·麦克斯维尔(GhislaineMaxwell),却意外地出现在了洛杉矶街头平民快餐店,边啃着汉堡,咽着薯条,嘬着奶昔,边埋头...

扛起星战大旗的你们 觉得星战女需要换一身衣裳吗?

马上进入2016年,除了各种总结盘点以外,2016年的新看点也是需要科普一下了。目前最令人期待的应该就是《星球大战》回归了!《StarWars:原力觉醒》1月10日上映,博主不是电影评论员,所以不会...

和人对话的时候,我,最怕的就是,看到了自己内心的惶恐和脆弱

IWannaBeYourSlave(LiveFromGlobalCitizenLive2021),Maneskin很多时候,哪怕最甘于寂寞的人,也需要和人发生关联,需要和这个世界沟...

2024年度串烧完整版(搞笑失败尴尬丢人版)来了

一首APT的时间带你回顾你的2024年年度歌单。·1.《免我蹉跎苦》黄龄。·2.《红昭愿》音阙诗听。·3.《苹果香》狼戈。·4.《免我蹉跎苦》黄龄。·5.《红昭愿》音阙诗听。·6.《苹果香》狼戈。·7...

一课译词:打工人(打工人的翻译)

下午好,各位打工人!近日,“打工人”爆红网络,受到各行各业年轻人的追捧,但这词到底说的是个啥?“打工人”是那些依靠体力或技术的劳动者的统称。除了赚钱这个最大的目标,别的啥也不想;他们意志坚定,也不会迟...

初级词汇题(一)柏拉图指出不是每个孩子都适合上学,你赞成吗?

初级词汇题(一)柏拉图在《理想国》中指出不是每个孩子都适合上学,你赞成吗?今天分享的题目是我基于英文原著改编的初级词汇题A开头的第81道题。背景知识拓展:什么是nativist(先天论者)?什么是哲学...

治愈系英文:每个说不想恋爱的人,心里都装着一个无法拥有的人

Therearesomanypeopleouttherewhowilltellyouthatyoucan't.Whatyou'vegottodoisturna...

首首经典!意大利流行乐队Maneskin作品I WANNA BE YOUR SLAVE

手机点击试听(上边)Maneskin是一支来自罗马的意大利流行摇滚乐队,由主唱DamianoDavid、贝斯手VictoriaDeAngelis、吉他手ThomasRaggi和鼓手...

国家电网新一代电子商务平台投标文件双层PDF制作最全教程

投标知识在招投标过程中,我们经常碰见有些文件要求制成双层PDF格式,那么双层PDF是什么呢?怎么制作呢?今天就给大家普及下。定义双层PDF双层PDF格式文件是一种具有多层结构的PDF格式文件,是PD...

微软MS-DOS移动操作系统全面体验(ms-dos怎么操作)

IT之家讯上个月的愚人节,微软推出了一个很复古、文艺范的MS-DOSMobile应用,这款应用把现在看来稀奇古怪且极简的DOS系统的体验带到了Lumia手机上,本教程将简单介绍下你能怎么玩这个愚人...

Word小技巧:标题前面的“小黑点”,教你一招除掉它!

在Word里创建目录时,标题前面总会有一个“小黑点”,不少人看它“不顺眼”。今天我就教大家一招,彻底除掉它,快来学一招吧!1、首先,打开该文档,按Ctrl+A键全选内容,点击鼠标右键,选择【段落】;2...

Office 2019版本Word基本操作视频课程(排版及目录设置等)

介绍:Office2019版本Word基本操作视频课程(排版及目录设置等).免费试听网址:http://zige365.100xuexi.com/Ebook/963979.html目录隐藏说明:本课...

word目录小点点怎么打?word目录怎么做小点点打上去

有时候我们会需要编写许多文档,难免会遇到需要添加word目录,想要目录好看的话就需要一定排版.那么word目录怎么做小点点呢?下面就教下大家word目录打上小点点的方法.word目录小点点怎么打。  ...

Word文字技巧—Word目录超链接怎么做

在平时的办公中,Word可以说是最强大的软件。它经常被人们用于材料的整理和资料的归纳当中。在做长篇幅的报告时,为了方便阅读和查找,我们经常需要利用WPS的智能工具来制作目录超链接,那么它是如何操作的?...

取消回复欢迎 发表评论: