請盯緊你的錢包:“網(wǎng)絡(luò)黑產(chǎn)”蠢蠢欲動
又是一年一度的雙十一,阿里集團現(xiàn)任CEO張勇自從接了馬云霸霸的班,今年的雙十一是讓他最吃驚的一次。雙十一天貓交易額2135億元!其中,90后消費者占46%。嚇得我趕緊捂緊自己的錢包。耳邊響起那個熟悉的旋律:“我懵懵懂懂過了一年,這一年似乎沒有改變,守著你離開后的世界,空空如也”。
中華人民共和國中央人民政府于2018年11月6日發(fā)布的《2018電商領(lǐng)域信用風(fēng)險“雙十一”預(yù)警發(fā)布》,報告指出:作為中國消費者進行網(wǎng)上集中購物的重要節(jié)點,“雙十一”已成為觀察中國電子商務(wù)領(lǐng)域信用建設(shè)的重要窗口。
在國家發(fā)改委指導(dǎo)下,中國改革報社《中國信用》雜志自2016年以來已連續(xù)三年發(fā)布《預(yù)警報告》,從第三方角度對“雙十一”可能出現(xiàn)的各類信用風(fēng)險作出客觀梳理和精準(zhǔn)研判,并提出相關(guān)預(yù)警以及可行的防范措施,旨在為廣大消費者網(wǎng)上購物進行友情提醒,也為有關(guān)部門和電子商務(wù)平臺做好風(fēng)險防范提供必要參考。
根據(jù)《預(yù)警報告》,消費者應(yīng)防范的十大信用風(fēng)險包括,虛假讓利的促銷風(fēng)險、“網(wǎng)紅”產(chǎn)品“混銷”風(fēng)險、社群“靶向推銷”風(fēng)險、網(wǎng)購“代秒”泄密風(fēng)險、社交平臺的“粉絲”盲從風(fēng)險、冒充電商客服詐騙風(fēng)險、“電商專供”差別供貨風(fēng)險、海淘商品以假亂真風(fēng)險、部分“消費返利”涉?zhèn)麂N風(fēng)險、電腦手機支付詐騙風(fēng)險······
大家可以從百度搜索“快遞單號購買/全部信息”時,搜索出來的都是很完整的個人信息。
在大家越來越享受便捷又迅速的快遞服務(wù)的同時,個人隱私成為了不可忽視的問題??爝f單上的信息以白菜價被售出,網(wǎng)絡(luò)黑產(chǎn)現(xiàn)象實屬可憎可惡。
如思思醬的一個朋友就曾利用過雙十一被黑客攻擊后的漏洞,找到了捷徑,不花一分錢就購買了N+1件貨物,由此可見,網(wǎng)絡(luò)黑產(chǎn)肆意妄為,首當(dāng)其沖被害得就是我們。
我們處于一個大數(shù)據(jù)時代,更是一個信息爆炸的時代。網(wǎng)絡(luò)安全并不是一個人、一個公司的事情。更多的是要讓我們大家重視起來。
《Metasploit滲透測試魔鬼訓(xùn)練營》一書寫道:社會工程學(xué)(簡稱社工)是通過分析攻擊對象的心理弱點、利用人類的本能反應(yīng)以及人的好奇等心理特征進行的,如假冒、欺騙、引誘等多種手段來達(dá)成攻擊目標(biāo)的一種攻擊手段。其基本形式通常以交談、欺騙、假冒等方式開始,從合法用戶那里套取用戶的敏感信息。
網(wǎng)絡(luò)安全中常見的風(fēng)險評估里有一種方式是滲透測試,三思網(wǎng)安的PTS高級滲透測試服務(wù),通過模擬黑客的攻擊方法,對信息系統(tǒng)的安全現(xiàn)狀進行評估的一種方法。
安全大牛常說:未知攻,焉知防?怕是只有知道那些黑客小子他們的手段后,才能有效的進行安全防護了。
在此,三思網(wǎng)安不忘提醒大家:
謹(jǐn)防網(wǎng)絡(luò)詐騙,不要隨意在虛假網(wǎng)站、網(wǎng)頁的界面上,隨意輸入賬號密碼,如需要輸入,務(wù)必要確認(rèn)網(wǎng)址的真實情況。在受到釣魚攻擊和網(wǎng)絡(luò)安全威脅的時候,要及時修復(fù)漏洞信息,如遇困難,可隨時致電!
三思網(wǎng)安會為企業(yè)提供非常專業(yè)的網(wǎng)絡(luò)信息安全技術(shù)服務(wù),從網(wǎng)絡(luò)安全多層面去保護IT系統(tǒng),協(xié)助各大政企業(yè)做好安全合規(guī)的工作,雙十一愉快的過去了!