网络社会征信网

征信网 > 诚信要闻

央视:个人信息泄露成网购诈骗“罪魁祸首”

来源:中国网  发布日期:2014-09-02 14:43:48

 近日,央视《新闻直播间》栏目详细披露了一起网购诈骗案件的全过程,假客服、钓鱼、盗刷网银环环相扣,导致受害人的信用卡被盗刷1.3万元。受害人李女士之所以被骗,全因骗子知道她购买的商品信息,个人信息泄露成了“罪魁祸首”。

 据悉,不法分子之所以能获得消费者交易记录,主要是利用窃取快递数据库、破解卖家和买家常用密码等方式。对此360安全专家在接受央视采访时提醒称,建议消费者接到自称“客服”人员来电时,应主动联系卖家核实,同时应注意网购账号单独设置高强度密码,不可与其他网站密码通用,以免遭到盗号危险。

 热心“客服”帮退款 信用卡惨遭盗刷

 据央视报道,几天前,北京的李小姐在网上购买了一套婴儿用品准备送给朋友,付款成功后的第二天,就接到自称是这家网店客服的电话。该“客服”称由于淘宝系统正在升级导致订单失效,需要先退款再购买,并准确说出了李小姐购买的商品名称、收获地址、电话以及所有订单信息。

 由于信息完全相符,李小姐便没有怀疑,并通过QQ打开对方发来的退款链接,并按提示输入银行卡号、密码、手机号及短信验证码等信息。但奇怪的是,李小姐输入提交了多次,页面却始终显示未成功付款。按照客服提示换张信用卡尝试后,手机短信提示已支付5000元。而此前使用的招商银行信用卡,也被刷8000元。李小姐这次所谓的退款操作,前后共被骗子盗刷了1.3万元。

 个人信息泄露成网购退款骗局“基石”

 对于李小姐的遭遇,央视采访了国内最大的网络安全公司360。据分析,退款诈骗通常分为两个步骤,首先骗子通过盗号或入侵网站等手段获取买家信息,再利用交易记录获取买家信任,进一步实行“退款”诈骗。一般情况下,骗子会假冒客服,声称帮助消费者办理退款,再诱骗其登陆钓鱼页面,窃取其支付宝、网银等账号及密码,诱导消费者输入退款验证码,所谓退款验证码其实是骗子窃取卡内钱款的交易验证码。

 “退款诈骗等新型诈骗的出现,与消费者个人信息泄露有直接关系”,淘宝网工作人员指出,一方面不法分子随机看一些成交记录,伪装成买家跟卖家去联系询问,如当时留的地址对没对等问题;另一方面,网店工作人员及快递公司,都可能成为信息泄露的渠道。另据警方披露,今年3月,一名在校学生利用快递公司网站低级漏洞,就窃取了1400万条快递记录。

 安全专家支招防范:密码区别使用

 对于网购消费者,360安全专家裴琳提醒说,淘宝购物应该通过旺旺进行沟通,如果有“卖家”提出在QQ交流退款操作,那一定是骗子。专家建议,如果接到自称“客服”来电的退款电话,应通过旺旺直接联系购买商品的店铺卖家,核实交易是否有误。

 此外,多数信息泄露是由于弱密码漏洞造成,也就是说在淘宝和其他网站使用了相同的注册邮箱和密码,而一旦有安全性较差的网站被黑客入侵窃取数据库(俗称“拖库”),那么也会牵连淘宝的账号被盗。因此,裴琳建议消费者把涉及钱财的注册邮箱、密码和普通社交娱乐账号的注册邮箱、密码分开,降低被盗号风险。

 为打击网络欺诈犯罪,北京网安部门联合360成立“北京网络安全反诈骗联盟”,实现了恶意网址、诈骗QQ号码、诈骗电话及诈骗短信号码等信息的共享,并由360安全卫士和浏览器及时对欺诈网站进行风险提示。安全专家建议网民看到安全软件风险提示时,立即停止访问,以免遭受经济损失。

(原标题:央视:个人信息泄露成网购诈骗“罪魁祸首”)

专题活动