新京报讯 (记者凌晨)近日,市民高女士在京东商城买了几本书,前日下午,她接到一个自称是京东商城客服的电话,以订单出现问题给她发了个链接,没想到对方发来的是仿冒京东的钓鱼网站。
昨日,京东相关负责人回应称,京东一贯重视用户信息安全和资料保护,对平台商家严格监管,呼吁用户对个人账户采取安全升级措施。360网购安全专家刘福军认为,用户信息泄露与“撞库攻击”(指窃取用户在其他平台的账号和密码,尝试批量登录如网上商城、淘宝等网络平台)有关。
网购遇“钓鱼+电信诈骗”新骗局
高女士介绍,前日下午,她接到一个自称是京东客服打来的电话,对方将她网购时提供的电话、姓名、购买商品等信息悉数说出,让她打消疑心。接着,对方告诉她由于订单提交时遇到系统故障,导致发货异常,需要她登录系统取消订单再重新购买,之后便发送一个网络链接。
高女士打开链接后,选择“开始操作”即转入京东商城登录界面。但这个界面除了红色的登录链接可以点击,页面上其他链接均点击无效;输入邮箱和密码登录就会直接跳转到网银交易平台。“身边的朋友说网站有问题。”高女士在朋友劝阻下取消交易后,发现登录的是仿冒京东的钓鱼网站。
记者对比高女士登录过的钓鱼网站和京东官网发现,二者十分相似。但假网站在刷新页面后没有变化,有很多失效链接,甚至填错误密码都能成功登录,网站域名冗长。
京东称个人账户安全需升级
事发当日,高女士曾拨打京东客服电话寻求说法。客服回复称京东绝不会泄露或滥用用户信息。如遇此类诈骗事件,建议报警处理。
前日,京东商城相关负责人对此回应,京东集团一贯重视用户信息安全和资料保护,呼吁用户尽快对账户采取安全验证等安全升级措施。
该负责人表示京东对平台商家一贯严格监管,规定“不得将买家信息泄露给其他网络店铺或经营者”。对于违规行为,京东会按照平台规则对平台商家进行严厉处罚。
[责任编辑: 宿静]