互聯(lián)網(wǎng)+時(shí)代,越來(lái)越多的消費(fèi)和支付從線(xiàn)下轉(zhuǎn)移至互聯(lián)網(wǎng)。而春節(jié)紅包大戰(zhàn),以及Apple Pay的高調(diào)入華,更讓移動(dòng)支付日益普及。但隨之滋生的,是日益增多的互聯(lián)網(wǎng)支付安全風(fēng)險(xiǎn)。
2015年7月,中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)發(fā)布的《中國(guó)網(wǎng)民權(quán)益保護(hù)調(diào)查報(bào)告(2015)》顯示,中國(guó)互聯(lián)網(wǎng)用戶(hù)近一年來(lái)因個(gè)人信息泄露、詐騙信息等問(wèn)題,導(dǎo)致總體損失約805億元。
互聯(lián)網(wǎng)支付的安全問(wèn)題已經(jīng)不容小覷。這背后的黑色渠道和利益鏈?zhǔn)窃鯓訉?shí)現(xiàn)的?互聯(lián)網(wǎng)支付安全的未來(lái)又在哪里?
網(wǎng)絡(luò)支付的陰云
安全風(fēng)險(xiǎn)始終成為籠罩在互聯(lián)網(wǎng)支付之上的一層陰云。
從發(fā)送釣魚(yú)網(wǎng)站鏈接到病毒木馬植入,互聯(lián)網(wǎng)用戶(hù)的銀行賬戶(hù)、社交軟件賬號(hào)等核心信息被非法竊取,錢(qián)包正在遭遇空前危機(jī)。
據(jù)了解,釣魚(yú)網(wǎng)站主要是采用模仿正規(guī)網(wǎng)站域名、篡改正規(guī)網(wǎng)站頁(yè)面等方式,得到用戶(hù)提供的銀行卡號(hào)、密碼、賬戶(hù)等信息。
有業(yè)內(nèi)人士表示,其實(shí)無(wú)論怎樣偽裝,釣魚(yú)網(wǎng)站的詐騙都有幾個(gè)常規(guī)步驟:誘導(dǎo)用戶(hù)點(diǎn)擊陌生鏈接,然后跳轉(zhuǎn)至釣魚(yú)網(wǎng)站,得到個(gè)人信息、銀行卡賬號(hào)及密碼,再通過(guò)木馬攔截用戶(hù)手機(jī)來(lái)自銀行的驗(yàn)證碼及消費(fèi)提示進(jìn)行盜刷。
而隨著智能手機(jī)的普及,釣魚(yú)網(wǎng)站也逐漸瞄準(zhǔn)了移動(dòng)支付領(lǐng)域。
獵豹安全專(zhuān)家李鐵軍說(shuō),這幾年手機(jī)端的釣魚(yú)網(wǎng)站明顯增多。“最常見(jiàn)的還是通過(guò)偽基站發(fā)送短信。在我們見(jiàn)到的直接造成財(cái)產(chǎn)損失的案例中,占絕對(duì)主流?!?span lang="EN-US">
“對(duì)方通過(guò)偽基站的方式進(jìn)行短信群發(fā),偽造假銀行網(wǎng)站的非常多,基本國(guó)內(nèi)的商業(yè)銀行都被模仿過(guò)?!彼f(shuō)。
而來(lái)自騰訊的《2015互聯(lián)網(wǎng)安全報(bào)告》也顯示,在釣魚(yú)網(wǎng)站的分布上,除了傳統(tǒng)的虛假網(wǎng)購(gòu)、中獎(jiǎng)詐騙外,仿冒手機(jī)銀行、運(yùn)營(yíng)商的釣魚(yú)網(wǎng)站開(kāi)始呈現(xiàn)爆發(fā)式增長(zhǎng)。此外,仿冒證券公司的虛假投資網(wǎng)站也在2015年達(dá)到高峰。