上周,当当网用户密码“泄密门”激起轩然大波,网民信息安全又一次被推到风口浪尖。记者昨天从合肥市工商部门获悉,近期关于网络骗局的投诉有所上升,假扮客服套取校验码、发不安全链接套取密码等温柔陷阱让不少消费者大呼“防不胜防”。
苦主遭遇:半个月前,小陈想充话费,在网上找到一家折扣力度很大的卖家,卖家给小陈发了链接。他打开链接,输入了支付宝账户名、登录密码和支付密码,这时弹出了“系统升级,无法支付”的对话框。
就在这时手机来了短信:“您申请取消数字证书,校验码:123456”。正疑惑间电话又响了,对方自称是“客服”,说账户存在安全问题,需要小陈报出刚刚接收到的手机校验码,于是他把校验码报给了对方,结果账户里的余额被“洗劫一空”。
工商支招:实际网购中,用户一定不要随便点击卖家提供的链接。正规的第三方支付平台工作人员,是不会索要账户密码信息的。
苦主遭遇:“喂,是刚在我家店铺买皮衣的李小姐吗?和你说个事,你要的那件货只剩样品了,你看要不换别款给你优惠些,上线来我发你链接再挑挑如何?”李小姐没多想,上线后点击了卖家给她发的“宝贝详情”,不多久李小姐的账户已经无法登录淘宝网,同时提示密码不正确。
工商支招:当不确定对方发送的付款网页是否安全时,可先在登录框内连续多次输入错误的用户名和密码,如果此时还可以登录成功,说明该网站可能会恶意套取你的密码。对安全性存疑的网站,像淘宝一般都会加问号标志,因此用户坚决不能轻易打开,更不能进入网址链接下单购买。
相关链接
第1招 设置密码最好使用数字+字母+符号的组合,尽量避免选择用生日、身份证号码、手机号码等易于破解的数字作为密码,同时最好设定登录密码和支付密码两个密码,为网上钱包上“双保险”。
第2招 使用数字证书、宝令、支付盾等安全产品。安装了这些安全产品,用户即使密码被盗,盗用者在没有证书、支付盾或宝令的情况下也无法操作资金,用户从而可以避免资金损失。
第3招 用户可以设定当单笔支付额度,或者每日支付累计额度超过一定金额时就需要进行手机动态口令校验,从而增强资金的安全性。