书城教材教辅电子商务安全与实训
32285200000013

第13章 “案例实训分析”

16万元存款莫名消失——网络支付安全问题不容忽视

据《中国青年报》报道,上海一家软件公司的总经理经常通过网上银行购物、缴费、转账,然而,最近他的网上银行账户有16万元突然丢失。这不得不让人们再度关注网络安全问题。

★网络安全问题令人忧

随着电子商务的发展,网上支付发展普遍被人看好,但近来暴露出来的一些网上安全问题,仍然使网上支付蒙上了一层阴影。

蔡先生正是受到该阴影影响的人。蔡先生像往常一样,上网查看自己银证通账户情况,因为前一天,他刚刚通过银证通进行了几笔股票交易。蔡先生忽然发现,自己银证通账户下显示资金余额只有36.62元。而不是本应该有的16万余元的余额。蔡先生最终被告知,钱是通过网上银行转账被转走了。据有关部门透露,蔡先生的情况并不是特例,此类网络盗窃账户的案件非常多。

网络安全问题给蔡先生造成惨重损失,也给福州的股民黄先生带来了“惊喜”,虽然这种心情只保持了一天。黄先生在使用广发华福证券有限责任公司的“网上股票交易系统”时发现,自己的账户余额突然多出近1000万元。第二天,这笔巨额资金又突然消失。经办的证券公司解释为电脑系统出现故障,是公司正在进行网络测试所致。

美国《电脑安全威胁报告》显示,目前美国制造的恶意电脑攻击数量远超过其他任何一个国家。由于犯罪团伙之间激烈的竞争,被盗金融信息的售价也在日益下跌。现在购买一个有效的信用卡号码仅需1美元,而购买一个人的完整信息,包括出生日期、美国银行账号、信用卡账号和身份证号码,只需14美元。

现在的网络安全问题已经从之前的无目的性开始变得有针对性,为利益而进行的危害网络安全的行为越发普遍。2006年,中国工商银行曾经面临数百起因网银安全问题引发的纠纷。

★网络不安全的根源

为何互联网会存在种种安全隐患呢?一个重要的原因就在于一些不法之徒十分猖獗,他们盯上了互联网,通过设立仿冒网站、发送伪造电子邮件甚至利用电脑病毒等手段,骗取用户的银行账户、密码等信息。

一段时间以来,“网银大盗”等电脑病毒开始有针对性地盗取网民的银行账号和密码,使得网银安全问题时有发生。据《新京报》报道,尽管“熊猫烧香”病毒的制作者已经被抓获,但由于该病毒的源代码已经销售给多人,因此该病毒的变种近日仍然在互联网上肆虐,致使网上银行用户面临着较大的风险。据称,该病毒的最新变种甚至已经出现在北欧市场,并且导致了挪威一家银行遭受攻击。

“网络钓鱼”是近来出现的一种比较典型的诈骗方式,顾名思义,就是骗子利用一些不被人注意的诱饵,来骗取用户的账号和密码,从而坐收渔翁之利。通常骗子都是利用向别人发送垃圾邮件,将受害者引导到一个假的网站,这个假网站会做得与某些电子银行网站一模一样,粗心的用户往往会将自己的账户和密码乖乖送到骗子那里。

如今,骗子们的花样还在不断翻新,其中网络“鸡尾酒钓鱼术”更让人防不胜防。与使用仿冒站点和假链接行骗的“网络钓鱼”不同,“鸡尾酒钓鱼术”直接利用真的银行站点行骗,即使是有经验的用户也可能会陷入骗子的陷阱。“鸡尾酒钓鱼术”是通过用户点击邮件中包含这种技术的链接触发,当用户点击邮件中的链接以后,的确能登录网上银行的正常站点,但是骗子的恶意代码会让网上银行的站点上出现一个类似登录框的弹出窗口,毫无戒心的用户往往会在这里输入自己的账号和密码,而这些信息就会通过电脑病毒发送到骗子指定的邮箱中。由于骗子利用了客户端技术,银行方面也很难发现自己的站点有异常。

★网上交易服务商应承担责任

据统计显示,有80.5%的网民正在使用网上支付的形式,或者愿意接受网上支付的形式。那么,网络安全问题该如何解决?

首先,网上交易的服务商应承担一定的责任。针对上述福州股民网上账户金额猛增的事件,福建理争律师事务所丁兆增律师表示,网上交易的证券商应该确保股票交易的安全性和真实性,加大网上交易的安全力度。

其次,借助科技进步。美国著名网上支付服务企业贝宝公司即将推出一种同步密码匙,将有效增强网上支付的安全性,防止用户数据被窃取。用户在使用网上账户时,除平时所用密码,还必须输入同步密码匙上的密码才能正确登录。即使“黑客”盗取了账户名和密码,没有密码匙也无法登录。

总之,电子商务已逐渐成为一种销售方式,越来越多的人在网上购物,但消费者对于网络支付安全问题不可掉以轻心。

“问题分析”

1.为什么说网络支付安全问题不容忽视?

2.分析网络银行的安全功能,你认为可以采取什么措施保证支付的安全?

3.以你自己的信用卡实际操作为例,说明网络支付运作流程。