7月初,《国际金融报》编辑部接到了一位热心读者赵女士的电话称:“看了有关阿里巴巴打假的报道(见本报6月30日7版《阿里巴巴严打跨国网络欺诈》,以及7月5日《英语专八只为网上骗老外?》),深有感触,自己也是受害人之一,希望通过媒体讨个说法。”
7月6日,赵女士再次拨通了编辑部的电话,向记者讲述了自己在淘宝网购物、被骗的经过,并表示:“不是非要淘宝网赔偿损失,但至少告诉我到底哪里出了问题,账户是否依然安全、可用。”
被“钓鱼”
6月的一天,赵女士在淘宝网上看中了一个面包机和一袋面粉改良剂,总价384元。于是,她通过阿里旺旺与卖家取得联系,并就产品的性能进行深入沟通。在经过一番寒暄之后,赵女士向卖家提出查看面包机结构细节的要求,卖家应允后给赵女士发来了一个产品链接。
“我点击了2次链接都无法打开,想再跟卖家沟通,对方已经下线。”赵女士告诉记者,次日,她在另一家淘宝网店看中了同一款面包机,并最终与卖家完成交易,“可是,时至今日,我还没有收到面包机,打入支付宝的这笔钱却不翼而飞了。”
《国际金融报》记者就此拨通了阿里巴巴有关负责人的电话。该负责人在了解了赵女士的情况后指出:“赵女士很可能是登录了‘钓鱼网站’,银行账号和密码被对方盗取了;也有可能是她中了木马病毒。前者的可能性较大。”
所谓“钓鱼网站”是一种网络欺诈行为,指不法分子利用各种手段,仿冒真实网站的URL地址以及页面内容,或者利用真实网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML代码,以此来骗取用户银行或信用卡账号、密码等私人资料。
近年来,“钓鱼网站”频繁出现,严重地影响了在线金融服务、电子商务的发展,危害公众利益,影响公众应用互联网的信心。为此,阿里巴巴集团及旗下淘宝网通过各种方式提醒消费者防范“钓鱼网站”。
“不过,一些消费者依然会被不法分子欺骗。”上述负责人提醒,网民在查找信息时,应该特别小心由不规范的字母数字组成的CN类网址,最好禁止浏览器运行JavaScript和ActiveX代码,不要上一些不太了解的网站。
在赵女士的案例中,上述负责人分析到,不法分子就是通过一个经过伪装的链接将赵女士引到钓鱼网站,从而窃取访问者提交的账号和密码信息。一般,“钓鱼网站”的页面与真实网站界面完全一致,赵女士可能没有注意到。
四处申诉
“之前,我向淘宝网投诉,对方给出的答复是,点击了链接不明文件,导致支付宝直接转账。”赵女士对此表示疑惑,“消费者确实应该进行自我防护,但是,支付宝转账难道不需要客户亲自确认吗?”
记者就支付宝转账上出现的问题联系了支付宝有关负责人。该负责人表示:“如果消费者点开‘钓鱼网站’,那么,对方可以采用即时到账的模式而不是一般情况下担保交易的模式,因此,赵女士打入支付宝的钱才会当日即被划走。”
“从法律上讲,淘宝网、支付宝并不需要承担责任。”阿里巴巴有关负责人告诉记者,“不过,从服务消费者的角度,我们愿意提供更多建议和帮助。”
支付宝有关负责人指出:“赵女士的账户可能遇到系统风险,我们建议她进行全面杀毒、重新下载正版软件,并尽快修改支付宝密码,同时可以申请安全认证,比如,数字证书、安付盾等。”
网购市场欺诈现象层出不穷,对此,警方也给出提醒:一定不要贪便宜,使用指定聊天工具,不要看到精美图片、低价、秒杀就亢奋,把正确的购物网站官方地址放到收藏夹内,这是防止钓鱼的最有效方式。
昨日,阿里巴巴有关负责人向《国际金融报》记者发来信息称:“正在认真核实赵女士的具体信息,希望通过提供的线索找到这个不法网站,最终能够给赵女士一个合理、满意的解决方案。”
四招教你保障网上支付安全
措施一:设置单独的、高安全级别的密码
跟一般的网络服务不同,网络支付账户、网银账户保管的是大家的钱袋子,因此支付宝、网银的密码要特别对待。如果邮箱、SNS网站(如微博、人人网、开心网等)等登录名和支付宝账户名一致,务必要保证密码不同。
支付宝的密码最好使用数字+字母+符号的组合,尽量避免选择用生日、身份证号码、手机号码等易于破解的数字作为密码。另外支付宝有登录密码和支付密码两个密码,这种设计是为了提供“双保险”,因此,支付宝的登录密码和支付密码务必不能相同,否则就起不到这种效果。
措施二:使用数字证书、宝令、支付盾等安全产品
数字证书、支付盾、宝令等安全产品能够帮助提升账户的安全等级。安装了这些安全产品,用户即使密码被盗,盗用者在没有证书、支付盾或宝令的情况下也无法操作资金,用户从而可以避免资金损失。
支付宝的数字证书可以免费安装,在不同电脑上使用时,通过手机校验码的方式重新安装或删除也很方便,建议用户务必安装。
支付盾、宝令等安全产品用户可以选择安装,卖家或者日常消费频率很高的用户都可以考虑选择。
措施三、绑定手机,使用手机动态口令
手机现在几乎人手一部,通过手机也能帮助保障账户安全。支付宝等网络支付账户都支持绑定手机,并支持设定手机动态口令。用户可以设定当单笔支付额度或者每日支付累计额度超过一定金额时就需要进行手机动态口令校验,从而增强资金的安全性。这个完全无门槛,一定可以有。
措施四:使用支付宝快捷支付享受全额赔付保障
今年以来,支付宝推出了快捷支付服务,除了使用起来无需网银,方便快捷之外,快捷支付还能降低用户面临的风险。目前,木马钓鱼是用户网上支付面临的主要风险之一。这类欺诈很多都是针对从第三方支付平台跳转到网银页面的中间步骤进行欺诈作案。快捷支付的付款操作统一在支付宝平台完成,有效封杀了钓鱼者利用页面跳转进行钓鱼欺诈的空间。(张颖)
责任编辑:cprpw