瑞星安全專(zhuān)家表示,近期網(wǎng)絡(luò)釣魚(yú)和詐騙事件呈現(xiàn)爆發(fā)態(tài)勢(shì),黑客入侵網(wǎng)商和外貿(mào)企業(yè)的電子郵件帳戶(hù),然后用電子郵件通知國(guó)外的客戶(hù),收款賬戶(hù)改為黑客自己的。由于網(wǎng)商和客戶(hù)的聯(lián)系通常是電子郵件,很多網(wǎng)商在客戶(hù)匯款后很久才知道被騙,而這時(shí)候已經(jīng)錯(cuò)過(guò)了凍結(jié)賬戶(hù)、追查嫌疑人的黃金時(shí)期,導(dǎo)致貨款無(wú)法追回。
同時(shí),瑞星安全專(zhuān)家指出,在目前已知的黑客入侵郵箱案例中,有相當(dāng)大的部分并非使用病毒、木馬手段完成,比如有網(wǎng)民向瑞星求助的時(shí)候表示,自己是在一個(gè)網(wǎng)絡(luò)投票中填寫(xiě)了郵箱帳號(hào)密碼,導(dǎo)致的密碼失竊。還有的黑客是入侵防范措施薄弱的網(wǎng)站,把該網(wǎng)站的所有郵箱帳號(hào)密碼資料席卷一空。像這樣的入侵,僅僅依靠用戶(hù)自己防病毒、防木馬、防釣魚(yú)有些力不從心。
根據(jù)瑞星對(duì)郵箱帳號(hào)入侵案例的統(tǒng)計(jì)分析,黑客常用的手段包括:第一、利用郵件、IM發(fā)送惡意文件,比如偽裝成圖片的exe,點(diǎn)擊之后病毒進(jìn)入電腦,竊取郵箱帳號(hào)密碼。第二,偽造著名郵箱網(wǎng)站,比如建立一個(gè)假的Gmail網(wǎng)站,吸引用戶(hù)訪問(wèn),網(wǎng)民在假網(wǎng)站上填入帳號(hào)密碼,導(dǎo)致資料失竊。第三,直接破解某些電商網(wǎng)站數(shù)據(jù)庫(kù),從中獲取大量電商的帳號(hào)和資料。
針對(duì)這些常見(jiàn)入侵手段,瑞星安全專(zhuān)家提醒廣大網(wǎng)商用戶(hù),可以采取以下手段防范:
目前此類(lèi)詐騙多發(fā)于電商貿(mào)易發(fā)達(dá)的地區(qū),比如義烏、深圳、廣州,這些地方的網(wǎng)商朋友應(yīng)該提起足夠重視,在于客戶(hù)交流時(shí)多貫徹安全防范意識(shí),要求合作伙伴在常用的電腦上安裝殺毒軟件和防火墻。
電子郵件專(zhuān)號(hào)專(zhuān)用,與客戶(hù)交流的電子郵件賬戶(hù)不用來(lái)注冊(cè)電商平臺(tái),用戶(hù)名采用復(fù)雜型的,預(yù)防被黑客猜解,比如xiaoming6cn就比單純的xiaoming當(dāng)用戶(hù)名好。
在網(wǎng)絡(luò)上傳遞重要資料,比如合同、信用卡號(hào)、匯款賬號(hào)前,要電話與客戶(hù)進(jìn)行先期確認(rèn),盡量避免只用網(wǎng)絡(luò)方式傳遞此類(lèi)信息,避免被黑客截獲或竊取。