近日,公安部刑事偵查局發(fā)布警示,日前有非洲裔黑客入侵外貿(mào)企業(yè)的電子郵箱,利用竊取的郵箱帳號(hào)篡改收款帳號(hào),套取國(guó)外客戶的匯款。有義烏網(wǎng)民在新浪微博表示,自己有朋友曾被騙取30萬(wàn)元貨款。瑞星安全專家指出,針對(duì)此類詐騙,網(wǎng)商應(yīng)該提高警惕,在防范病毒木馬的同時(shí),要完善自己的付款流程,要求用戶在付款前要電話確認(rèn)賬戶信息等。
(網(wǎng)民發(fā)布的微博消息)
瑞星安全專家表示,近期網(wǎng)絡(luò)釣魚(yú)和詐騙事件呈現(xiàn)爆發(fā)態(tài)勢(shì),黑客入侵網(wǎng)商和外貿(mào)企業(yè)的電子郵件帳戶,然后用電子郵件通知國(guó)外的客戶,收款賬戶改為黑客自己的。由于網(wǎng)商和客戶的聯(lián)系通常是電子郵件,很多網(wǎng)商在客戶匯款后很久才知道被騙,而這時(shí)候已經(jīng)錯(cuò)過(guò)了凍結(jié)賬戶、追查嫌疑人的黃金時(shí)期,導(dǎo)致貨款無(wú)法追回。
同時(shí),瑞星安全專家指出,在目前已知的黑客入侵郵箱案例中,有相當(dāng)大的部分并非使用病毒、木馬手段完成,比如有網(wǎng)民向瑞星求助的時(shí)候表示,自己是在一個(gè)網(wǎng)絡(luò)投票中填寫(xiě)了郵箱帳號(hào)密碼,導(dǎo)致的密碼失竊。還有的黑客是入侵防范措施薄弱的網(wǎng)站,把該網(wǎng)站的所有郵箱帳號(hào)密碼資料席卷一空。像這樣的入侵,僅僅依靠用戶自己防病毒、防木馬、防釣魚(yú)有些力不從心。
根據(jù)瑞星對(duì)郵箱帳號(hào)入侵案例的統(tǒng)計(jì)分析,黑客常用的手段包括:第一、利用郵件、IM發(fā)送惡意文件,比如偽裝成圖片的exe,點(diǎn)擊之后病毒進(jìn)入電腦,竊取郵箱帳號(hào)密碼。第二,偽造著名郵箱網(wǎng)站,比如建立一個(gè)假的Gmail網(wǎng)站,吸引用戶訪問(wèn),網(wǎng)民在假網(wǎng)站上填入帳號(hào)密碼,導(dǎo)致資料失竊。第三,直接破解某些電商網(wǎng)站數(shù)據(jù)庫(kù),從中獲取大量電商的帳號(hào)和資料。
針對(duì)這些常見(jiàn)入侵手段,瑞星安全專家提醒廣大網(wǎng)商用戶,可以采取以下手段防范:
1、目前此類詐騙多發(fā)于電商貿(mào)易發(fā)達(dá)的地區(qū),比如義烏、深圳、廣州,這些地方的網(wǎng)商朋友應(yīng)該提起足夠重視,在于客戶交流時(shí)多貫徹安全防范意識(shí),要求合作伙伴在常用的電腦上安裝殺毒軟件和防火墻。(永久免費(fèi)瑞星下載:http://pc.rising.com.cn/ )
2、電子郵件專號(hào)專用,與客戶交流的電子郵件賬戶不用來(lái)注冊(cè)電商平臺(tái),用戶名采用復(fù)雜型的,預(yù)防被黑客猜解,比如xiaoming6cn就比單純的xiaoming當(dāng)用戶名好。
3、在網(wǎng)絡(luò)上傳遞重要資料,比如合同、信用卡號(hào)、匯款賬號(hào)前,要電話與客戶進(jìn)行先期確認(rèn),盡量避免只用網(wǎng)絡(luò)方式傳遞此類信息,避免被黑客截獲或竊取。