网络购物如今已经成为人们主流的消费方式,而木马犯罪产业也大规模“转行”,把攻击重心从游戏盗号转向网购消费者身上,利用钓鱼网站结合电话诈骗、木马劫持等方式盗取网购资金,致使许多网购用户利益受损。
360互联网安全中心日前发布的《2014年上半年中国网购安全报告》(简称《网购安全报告》)基于大数据统计分析,今年上半年360网购先赔服务共接到网络欺诈报案约1.3万例,占开启网购先赔服务用户的比例接近万分之一。这意味着,每一万名网购消费者中,就有一个人实际遭遇网购损失。
专家表示,由于目前国内网购用户基数庞大,加上部分“裸奔”用户更容易被钓鱼网站和木马侵害,网购安全威胁不容忽视。在诈骗形式上,P2P网贷、贵金属交易、外汇买卖等新型的互联网金融投资诈骗日益活跃,消费者应对此予以警惕。
“退款”电话为饵 钓鱼网站盗刷银行卡
今年5月,郑州的吉先生网购了一个充电器,不久就接到自称是“卖家客服”的电话。对方告诉吉先生,由于系统临时维护升级,吉先生的订单失效,需要他填写退款协议办理退款。吉先生便通过QQ打开对方发来的退款链接,并按提示输入了银行卡号、密码、身份证号、手机号及短信验证码等信息。结果,本以为是办理退款,他的银行卡却被消费了3000元。
像吉先生碰到的这类以“退款”为由,实施电话混搭钓鱼诈骗的案例不在少数。《网购安全报告》显示,2014年上半年,360网购先赔收到的近1.3万例网络欺诈举报中,“退款”欺诈占到了11.2%,是仅次于网络兼职欺诈的流行骗局之一。退款欺诈受害人的人均损失高达3760元,远超过1988元的总体平均值,从受害人数量、黑产值到人均损失,均排在第二位。
网民的电商账户几乎成了网络身份ID,通常绑定网银快捷支付,一旦电商账户密码信息泄露,就面临网银被盗刷的风险。对此,360安全专家刘福军建议,消费者应重视个人账号安全,定期修改密码,并使用安全浏览器“网站名片”识别网站真实身份,避免在非可信网站上提交个人信息。
互联网金融火爆 P2P网贷欺诈抬头
今年上半年,360网购先赔服务接到223例投资理财欺诈报案,在各欺诈类型中仅排第八位,但受害者人均损失却高达9533元,远超其他欺诈类型,排在榜首。其中,P2P网贷跑路事件频发,今年上半年P2P网贷平台的受害人,占各类理财诈骗的61.6%,在互联网金融诈骗中占据榜首。
据专家介绍,目前互联网金融风头正劲,信用卡理财、外汇买卖、P2P网贷、博彩投资等各类新型投资方式先后出现。不过,准入门槛低,无监管,导致P2P网贷平台野蛮生长,鱼龙混杂。仅2013年至今,已经有百余家P2P网站跑路,受害者往往难追回资金,损失惨重。投资者在网上搜索金融理财信息时,往往被一些“加V认证”的空壳网贷平台蒙蔽,从而使得骗子平台轻易获取投资者信任,迅速敛财。
“投资者应高度警惕那些宣称收益奇高、纯资金吸纳的互联网金融投资项目,并认真调查其担保投资机构的合法资质,以免落入投资陷阱。”刘福军称。