您的位置:中国台湾网  >  经贸  >  大陆经济  > 正文

网购后遭假客服钓鱼 专家:或与撞库攻击有关

2015-01-09 07:36 来源:新京报 字号:       转发 打印

  新京报讯 (记者凌晨)近日,市民高女士在京东商城买了几本书,前日下午,她接到一个自称是京东商城客服的电话,以订单出现问题给她发了个链接,没想到对方发来的是仿冒京东的钓鱼网站。

  昨日,京东相关负责人回应称,京东一贯重视用户信息安全和资料保护,对平台商家严格监管,呼吁用户对个人账户采取安全升级措施。360网购安全专家刘福军认为,用户信息泄露与“撞库攻击”(指窃取用户在其他平台的账号和密码,尝试批量登录如网上商城、淘宝等网络平台)有关。

  网购遇“钓鱼+电信诈骗”新骗局

  高女士介绍,前日下午,她接到一个自称是京东客服打来的电话,对方将她网购时提供的电话、姓名、购买商品等信息悉数说出,让她打消疑心。接着,对方告诉她由于订单提交时遇到系统故障,导致发货异常,需要她登录系统取消订单再重新购买,之后便发送一个网络链接。

  高女士打开链接后,选择“开始操作”即转入京东商城登录界面。但这个界面除了红色的登录链接可以点击,页面上其他链接均点击无效;输入邮箱和密码登录就会直接跳转到网银交易平台。“身边的朋友说网站有问题。”高女士在朋友劝阻下取消交易后,发现登录的是仿冒京东的钓鱼网站。

  记者对比高女士登录过的钓鱼网站和京东官网发现,二者十分相似。但假网站在刷新页面后没有变化,有很多失效链接,甚至填错误密码都能成功登录,网站域名冗长。

  京东称个人账户安全需升级

  事发当日,高女士曾拨打京东客服电话寻求说法。客服回复称京东绝不会泄露或滥用用户信息。如遇此类诈骗事件,建议报警处理。

  前日,京东商城相关负责人对此回应,京东集团一贯重视用户信息安全和资料保护,呼吁用户尽快对账户采取安全验证等安全升级措施。

  该负责人表示京东对平台商家一贯严格监管,规定“不得将买家信息泄露给其他网络店铺或经营者”。对于违规行为,京东会按照平台规则对平台商家进行严厉处罚。

[责任编辑: 宿静]

视 频
  1. 浙江惯偷钞票点烟被抓 称“穷得只剩钱”

    浙江惯偷钞票点烟被抓

      近日,浙江义乌一名男子在网上不断炫富,还用百元大钞点烟...

  2. 江宜桦重申彻查岛内油品市场

    江宜桦重申彻查岛内油品市场

    关注台湾食品油事件

图 片
    服务专区

    投资流程办事指南往来手续联系我们Q&A

    关于我们 | 本网动态 | 转载申请 | 投稿邮箱 | 联系我们 | 版权申明 | 法律顾问
    京ICP证130248号 京公网安备110102003391
    网络传播视听节目许可证0107219号
    中国台湾网版权所有