网购星期一「血拼」 当心账户遇骇「失血」

2017-11-27 22:24:23 来源:互联网 编辑:风云

 

黑客也将趁「网购星期一」这一天大肆窃取费者的信用卡资料。
 

网购星期一」预期将是今年、甚至有史以来网络血拼最热闹的一天,但黑客也将趁这一天大肆窃取费者的信用卡资料。美国联邦调查局(FBI)网络犯罪投诉中心指出,去年全美近1万6000人遭遇网络诈欺,损失超过4800万元。

国家广播公司新闻网(NBC News)报导,阿朵比分析公司(Adobe Analytics)估计网购星期一的销售额预期将比去年上升16.5%。专家建议消费者在27日开始网购前,应先做好相关保护措施,例如采用「双重认证」(two-factor authentication),亦即在电邮和社交网站等行动账号可多加一层障碍,以免密码遭窃。
采用双重认证措施时,用户可能透过简讯收到SMS认证码,供登录时使用。虽然这么做多道手续,并多花几秒钟证实你的身分,但仅付出极小代价,即可换来信息安全。
网络安全公司Ping Identity总监瑞克说,消费者以为金融账户面临遇骇的风险最大,「事实上,黑客是经由你的电邮账号,重新设定其他网站的所有密码」。

专家还建议其他几项保护措施:

‧绝不重新使用遇骇密码:

网络商店一旦遇骇,消费者最关心的是信用卡信息被窃,但瑞克说,许多大规模的个资遇骇后,重新使用密码会使情况更糟;黑客取得你的密码后,他们很可能使用相同密码登录你的所有其他账号。瑞克建议,与其使用通行密码,不如采用「通行短语」(pass-phrase),它是由只对你有意义的一串字句组成。

‧删除网络储存:

黑客可到Google Drive等云端储存平台,进入你的报税、银行明细表等档案,取得高度敏感信息。瑞克表示:「检视删除你不再需要的档案,不肖之徒即使骇入你的账号,你的损失会少得多。」

‧自己点阅网站:

网购民众尤须提防弹出式广告(pop-up ads)以及貌似知名零售商发送的电邮。网络安全公司Domain Tools指出,约四成美国消费者曾是恶意网钓诈欺受害者,即使91%受害者知道有这种诈欺的存在。社交网站安全公司ZeroFOX指出,至11月13日,该公司已在六大社交网站发现与黑色星期五和网购星期一有关的1379个诈欺账户。
Credit.com合伙创办人李文说:「你若使用的应用程序是来自苹果或谷歌的应用程序商店,应该可直接进入零售业者网站。零售商提供优惠折扣,通常是经由其网站,再透过电邮、简讯发送给你。」

‧加入交易监视警告(transaction monitoring alert):

若加入银行和信用合作社的交易监视警告,一旦信用卡或销帐卡被使用,可立即接获通知。李文说,曾出现过消费者银行信息被窃,并卖到黑市,若已登记交易监视警告,消费者可立即驳回不是他们本人进行的交易。

本网部分文章信息来源于网络转载,只是出于传递更多信息之目的,并不意味赞同其观点或对其内容的真实性负责。如对文章内容有疑议,发现差错和版权方面的问题及不良信息,请联系本网 ,并提供稿件“纠错”信息。