針對剛剛過去的“雙十一”購物節,北京市公安局網絡安全保衛總隊獵網平臺發布《網購安全生態報告》。報告顯示:假冒購物軟件和專業電商購物平臺成為網絡黑客的新目標。
報告顯示:早在“雙十一”到來之前的一個多月,各類仿冒購物APP應用的數量激增,數量近4000個,其中手機淘寶、拼多多、天貓、京東、美團、唯品會等購物平臺進入了被仿冒名單的前十名。這些虛假購物應用軟件與釣魚網站危害類似,黑客可以盜取用戶賬戶信息,造成財產損失。
網絡安全專家 葛健:這是一個正規的亞馬遜應用軟件,首先它這塊有個亞馬遜的LOGO,它的界面主要就是說它的一些分類和它的一些產品介紹,底下是四個不同的功能模塊。這是一個假的亞馬遜應用,我們可以看到其實它上邊也有一個LOGO。
記者:這些菜單能操作嗎?
網絡安全專家 葛健:菜單其實是可以正常操作的。你是分不出它是跟正規的有什么區別。它的問題是哪兒?它主要是有兩點,一個就是說它竊取你的賬號,另一個功能就是說把你的這個驗證碼短信進行竊取。
垂直電商:網購安全不容樂觀
另外,今年雙十一期間,各類專業電商平臺和應用軟件,也就是所謂的垂直電商,成為各類網購高危漏洞的重災區。報告顯示:在500多個購物類應用軟件中,近九成的購物應用軟件存在高危漏洞。其中主流綜合商城類購物軟件占比為5.3%,整體數量不多,但各類專業垂直電商則成為重災區,有三成多的應用軟件存在高危漏洞。
|