釣魚網站產業鏈初現電子商務網站成“重災區”
2010-12-23 00:59:43
每經記者 謝曉萍 發自北京
隨著網絡購物的火爆,網民坐在電腦前享受便利和樂趣的同時,巨大的網購市場也成為不法分子窺視的目標。
近日,網購投訴明顯增多,其中以被“假淘寶”、“假支付寶”詐騙錢財的投訴居多。《每日經濟新聞》記者通過調查了解到,這種高仿網站的罪魁禍首是“交易挾持”木馬,隨著調查的深入,一條交易挾持木馬借網購斂財的產業鏈也浮出水面。
鐘先生經常在網上買衣服,2010年12月21日,他在淘寶網搜索某商品,選中了一家店鋪咨詢購買。鐘先生用旺旺與老板聯系,但店主一直處于離開狀態。后來鐘先生收到“店主”的留言,要他加一個QQ號碼。
雙方談好了購買價格,“店主”給鐘先生發來了一個鏈接。“付完款后,我發現返回頁面跟平時不一樣,才意識他發過來的網站是假的,我可能被騙了。”鐘先生隨后在“已購買寶貝”里查詢,果然沒有剛才的交易記錄。“這是典型的交易劫持木馬。”金山網絡安全專家李鐵軍對 《每日經濟新聞》記者表示,所謂交易劫持,即通過在正常的網絡購物交易過程中給消費者電腦植入木馬,一旦植入,該用戶之后所有正常的網購交易都會被劫持。
這給網購市場帶來了嚴重危害。日前金山網絡安全中心發布的《2010年中國網絡購物安全報告》中指出,有超過1億用戶遭遇過網購陷阱,直接經濟損失將突破150億元。
李鐵軍指出,釣魚產業鏈包括:通過釣魚網站代碼販子-釣魚網站經營者-流氓軟件產業鏈為釣魚網站帶去流量 (通過游戲內置聊天頻道、虛擬物品交易平臺推廣)-詐騙錢財、收集出售個人信息-獲取利益。
李鐵軍表示,釣魚者會通過購買完整的正規電子商務源代碼,制造出一個與淘寶、京東商城等一模一樣的釣魚網站,之后上線一款格外便宜的商品,誘導買家點擊釣魚者提供的網站鏈接,賣家上當后,支付寶密碼被盜,余額便落入釣魚者手中。
截至7月底,中國反釣魚網站聯盟累計收到19817個釣魚網站舉報,已處理19688個釣魚網站,其中電子商務網站成為“重災區”。今年3月,該聯盟調查顯示,按國內有8788萬名活躍網購用戶計算,人均損失86.5元。
目前對電子商務如何管理,如何保障網購消費者的權益不受侵害,我國法律仍存在空白。
支付寶相關人士說,抑制釣魚網站需要整個電子商務產業鏈聯合采取措施。
如需轉載請與《每日經濟新聞》報社聯系。未經《每日經濟新聞》報社授權,嚴禁轉載或鏡像,違者必究。
聯系電話:021-60900099轉688
每經訂報電話
北京:010-58528501 上海:021-61283003 深圳:0755-83520159 成都:028-86516389 028-86740011 無錫:15152247316