瑞星安全專家表示,近期網(wǎng)絡(luò)釣魚和詐騙事件呈現(xiàn)爆發(fā)態(tài)勢,黑客入侵網(wǎng)商和外貿(mào)企業(yè)的電子郵件帳戶,然后用電子郵件通知國外的客戶,收款賬戶改為黑客自己的。由于網(wǎng)商和客戶的聯(lián)系通常是電子郵件,很多網(wǎng)商在客戶匯款后很久才知道被騙,而這時候已經(jīng)錯過了凍結(jié)賬戶、追查嫌疑人的黃金時期,導(dǎo)致貨款無法追回。
同時,瑞星安全專家指出,在目前已知的黑客入侵郵箱案例中,有相當(dāng)大的部分并非使用病毒、木馬手段完成,比如有網(wǎng)民向瑞星求助的時候表示,自己是在一個網(wǎng)絡(luò)投票中填寫了郵箱帳號密碼,導(dǎo)致的密碼失竊。還有的黑客是入侵防范措施薄弱的網(wǎng)站,把該網(wǎng)站的所有郵箱帳號密碼資料席卷一空。像這樣的入侵,僅僅依靠用戶自己防病毒、防木馬、防釣魚有些力不從心。
根據(jù)瑞星對郵箱帳號入侵案例的統(tǒng)計分析,黑客常用的手段包括:第一、利用郵件、IM發(fā)送惡意文件,比如偽裝成圖片的exe,點(diǎn)擊之后病毒進(jìn)入電腦,竊取郵箱帳號密碼。第二,偽造著名郵箱網(wǎng)站,比如建立一個假的Gmail網(wǎng)站,吸引用戶訪問,網(wǎng)民在假網(wǎng)站上填入帳號密碼,導(dǎo)致資料失竊。第三,直接破解某些電商網(wǎng)站數(shù)據(jù)庫,從中獲取大量電商的帳號和資料。
針對這些常見入侵手段,瑞星安全專家提醒廣大網(wǎng)商用戶,可以采取以下手段防范:
目前此類詐騙多發(fā)于電商貿(mào)易發(fā)達(dá)的地區(qū),比如義烏、深圳、廣州,這些地方的網(wǎng)商朋友應(yīng)該提起足夠重視,在于客戶交流時多貫徹安全防范意識,要求合作伙伴在常用的電腦上安裝殺毒軟件和防火墻。
電子郵件專號專用,與客戶交流的電子郵件賬戶不用來注冊電商平臺,用戶名采用復(fù)雜型的,預(yù)防被黑客猜解,比如xiaoming6cn就比單純的xiaoming當(dāng)用戶名好。
在網(wǎng)絡(luò)上傳遞重要資料,比如合同、信用卡號、匯款賬號前,要電話與客戶進(jìn)行先期確認(rèn),盡量避免只用網(wǎng)絡(luò)方式傳遞此類信息,避免被黑客截獲或竊取。