|
|
|
电子商务公司遇“李鬼” 网上购物须小心 |
|
2003-10-28 08:32:55
/(资料来源:ENET) |
10月21日,电子商务公司云网数字卡专卖店发现,有一个和自己的域名和网页风格极为相似的网站正在打着云网的旗号骗取网上购物者的银行卡号和密码,云网联系到记者,希望提醒网上消费者,在网上购物时要小心,不要被“李鬼”骗了。
据北京云网网际网络技术有限公司总经理朱子刚介绍,云网数字卡专卖店(http://www.cncard.com)是国内交易笔数最多的电子商务公司,主要提供游戏点卡、电话卡、上网卡等数字卡的网上交易,95%以上的业务都是直接通过网上交易完成的。自2000年公司开始运营以来,对于安全问题十分重视,通过了Verisign的安全认证,也通过了国内工商局的红盾315认证,较好地解决了安全隐患的问题。这个冒充网站(http://www.kncard.com)几乎没有什么技术手段,只是通过伪装成云网的分支网站,提供更夸张的打折优惠,来吸引用户在网上输入银行卡的帐号和密码,发送到他们的服务器,达到盗取得目的。朱子刚表示,目前还不清楚有多少用户受骗上当,但是这个网站的注册时间是10月中旬,应该骗取的用户不会很多,希望用户不要受骗上当。在发现有这个假冒网站后,云网公司立即向公安机关报了案,但截至记者发稿为止,尚未立案。
记者打开这个网站,看到所有的游戏点卡不管面值多少,都以10元的价格出售,在醒目的位置,漂浮着醒目的字样:“您填写的所有信息都处于128位加密保护之下,其他人无法看到”,但进入交易流程后,记者并未在浏览器中发现有安全认证的标志,而其网上公布的电话,更是一个空号,显然这是一家彻彻底底的“虚拟公司”。
据记者了解,目前国内的“电子商务”主要还是网上下订单、网下送货的模式,支付环节也都并不是在网上完成的,但数字卡由于商品本身就是以数字的形式存在,因此很适合直接在网上交易。网上交易一般流程是,用户在电子商务网站浏览商品信息,这一过程都是在网上明文传输的,选择商品后,进入支付阶段,这一阶段的信息传输是加密过的,并且交易是直接通过银行转移交易金额,因此安全性较高。
但现在的问题是,国内有不少商家的安全意识不强,在网上交易时,并没有经过加密,因此可能会造成信息的泄漏。据天威诚信公司人士介绍,在经过SSL软件加密过后,几乎可以解决网上交易90%的安全隐患,但是国内的网站在这方面不够重视,只有约5%的网站在传输信息时经过了加密,而国外的这一数据约为50%~60%,90%的电子商务网站都又安全措施。但是,这位人士也表示,即使信息经过了加密,也并非就仍有10%的安全,但这个安全隐患来自网站本身,如果网站的服务器本身没有安全防范措施,那么黑客同样可以通过攻破网站的数据库而窃取数据。
电子商务的安全性始终是用户最担心的问题,据专业安全认证机构北京天威诚信电子商务服务有限公司的一位经理认为,目前网上支付的安全问题比较多,但多数并不是出在技术环节上,而是用户和商家的意识上,这也是电子商务亟待解决的问题。
|
|
|
|
|
|
|
|
|