2013年11月22日 星期五
SUN驚奇:黑客侵淘寶網 掏走港人存款
淘寶網受港人歡迎,mini storage但港人使用其支付寶系統付款時,小心戶口被黑客掏空!不少港人習慣到便利店購買支付寶充值卡,再將款項存入支付寶內,方便隨時購物。但近月陸續有港人被黑客入侵戶口,不但存款被轉帳,戶口身份亦被更改。保安專家指出,黑客通常用兩招入侵戶口,包括以電腦程式亂撞戶口密碼及透過手機軟件盜取戶口資料,呼籲港人勿存入巨款。「�,剩番幾毫子?」香港軟件行業協會副會長鍾偉民今年九月登入淘寶網站,準備購物付款時,驚見支付寶戶口內的一千七百多元人民幣,先後於同一日內被人三次轉走,之後又被刪除轉帳記錄,支付寶戶口的名稱及電郵也被改掉,不能直接登入,懷疑被黑客入侵。他致電淘寶網客戶服務中心求助,職員卻說他因沒有為戶口做實名認證,要求他報警及到內地銀行開戶,證明身份及待調查完結,才有機會退回失款,否則只能為他凍結戶口,「我之後去�深圳開戶口,但淘寶網調查�兩個月,先至退款。」客服建議到內地報警不少港人與他有相同遭遇。同樣無做實名認證的港人Winnie今年十月為支付寶充值約二千元人民幣,準備購買婚禮用品,翌日付款時,卻發現存款變為零,懷疑被黑客入侵兼轉帳,她稱淘寶網客服只建議她到內地報警,未有提及賠償一事。港人易成黑客入侵對象,或與無做足保安措施有關。淘寶網設實名認證制度,港人需電郵、郵寄或傳真身份證或回鄉證副本到淘寶網,獲批後能增加帳戶的安全度,即使日後被黑客入侵及轉帳,亦因已經做足實名認證程式,證明有關戶口是本人,取回款項機會大增。經常上淘寶網購物的本港淘寶達人YoYo表示,她有做實名認證,從未發生戶口被入侵事儲存,但她知悉很多網友卻怕麻煩,擔心個人資料外洩,都沒有做實名認證程序,「因為身份證號碼、出生日期等資料非常敏感,以前發生過有商業機構轉售客戶個人資料,所以好多香港人都會小心保護資料,仲點會將身份證資料畀�公司?」結果,這類無經實名認證的戶口,成為黑客入侵目標。勿開陌生連結防病毒香港互聯網協會網絡保安及私隱小組召集人楊和生亦指出,黑客一般會以電腦程式創造密碼組合,用不同組合試圖登入支付寶戶口,直至撞中為止。他又稱,除電腦程式外,現時有種木馬病毒名為「支付寶病毒」,專門透過內地網站傳播,「例如港人去內地�網站睇片,網站要求安裝指定程式,有關程式其實可能係連埋木馬病毒一齊安裝,用�記錄用戶�支付寶名稱,同埋密碼。」香港專業教育學院(屯門)資訊及通訊科技系系主任梁秉雄稱,淘寶網一直以來不肯公開保安措施,究竟當中有多少漏洞不得而知。他認為,港人愛用手機使用淘寶網App付款,或是其中一個洩漏密碼的途徑:「港人要留意由名不經傳或者細規模公司開發�手機程式,內�除�程式外,仲可能附有鍵盤記錄程式,用�記錄用戶�唔同網站�登入資料。」淘寶網發言人建議用戶提高安全意識,如實名認證,不接收陌生文件及點擊陌生連結,並設置更安全的登錄和支付寶密碼,而支付寶會為每筆交易提供風險即時監控,如有金額損失,在核實被盜及符合保障服務情況下,會提供補償。黑客兩招「淘」支付寶1.亂撞密碼:黑客會以電腦程式創造密碼組合,用不同組合嘗試登入支付寶戶口,直至撞中為止。2.盜取密碼:在用戶電腦或手機上,安裝鍵盤記錄程式或木馬病毒,記錄用戶登入資料。迷你倉
訂閱:
張貼留言 (Atom)
沒有留言:
張貼留言