當你沉浸在圣誕節的狂歡中時,你可曾想過,其實騙子們也等待這一刻許久了。
近日,英國打擊詐騙機構(Action Fraud)發布圣誕節詐騙案件統計資料顯示,2017年圣誕節,英國累計發生了15000次網購詐騙案,消費者平均每人被騙金額為730多英鎊,直接經濟損失為1100多萬英鎊。該機構提醒消費者,隨著圣誕節臨近,全球將迎來最繁忙的購物季,消費者應時刻提高警惕,謹防網絡詐騙。
英國打擊詐騙機構案例資料顯示,在節日期間,騙子為了獲得利益往往會不擇手段,花樣百出。詐騙最常用的手段,是以低廉的價格出售較昂貴的手機和電子產品,并在虛假購物網站上兜售手機等熱門商品,當購買者付款后,所購貨物根本不存在,隨后騙子便會消失。
所謂道高一尺魔高一丈,招數不斷翻新的網絡詐騙讓人防不勝防,那么消費者在網購時,又該如何一眼看穿網站真假呢?
一般說來,通過http完成的任何通信都以明文形式發送,并且可以被攔截、操縱、竊取。而SSL(安全套接層)完美地解決了這個問題,http+SSL/TLS=https,它是http的安全版本,可以防止除用戶和連接網站之外的任何人攔截和讀取通信。
如果當你在瀏覽網頁時,看到以下兩個指標的其中之一,就表示連接是安全的:
掛鎖圖標
或者,EV名稱徽章/綠色地址欄
這兩個圖標都表示該網站正在使用https,并且正在與URL中列出的網站進行私密通信。
只有在網站使用EV SSL證書時,才會顯示綠色地址欄。該證書允許網站聲明其身份并證明其由真實的合法注冊公司運營,在URL上顯示公司名稱,而且綠色地址欄不能偽造,它是不可抵賴的身份證明。裝有EV證書的網站在地址欄的顯示因瀏覽器而異,在一些瀏覽器中這個名字是用綠色寫的,還有一些瀏覽器是在一個綠色的矩形里面顯示。就像下面這樣:
如果網站沒有綠色地址欄,那么從安全連接指示符(https)中最多可以看出連接是安全的,但這不意味著你是安全的,因為你并不知道連接的另一端是誰。相比只看地址欄,查看SSL證書詳細信息會更保險,因為它涉及到注冊實體的更為詳細的信息。
目前的SSL證書主要分為DV SSL、OV SSL、EV SSL三種類型。但是DV證書是只驗證網站域名所有權,僅能起到加密傳輸的作用,無法向用戶證明網站的真實身份。如果這樣,即使這類網站屬于可被信任的范圍,但它確實意味著你需要繼續持懷疑態度,直到該網站能夠證明其合法性。
相比較而言,OV證書和EV證書就更加安全。這兩種類型的證書在提供加密功能的同時,還對申請者做嚴格的身份審核驗證,例如詳細的公司信息,確切的街道地址等,可以確認對方身份,安全性也更高。而且EV證書是目前最安全、最嚴格、遵循全球統一身份驗證標準的證書,是目前業界安全級別最高的頂級SSL證書。而免費SSL證書根本不提供此信息。
目前,全球主流的CA機構有Symantec、GeoTrust、DigiCert、Thawte、GlobalSign等。在國內,天威誠信是首批由中國工信部批準,且是中國唯一一家經過DigiCert/Symantec直接授權的CA認證機構,經其簽發的SSL證書,已廣泛應用于工商銀行、建設銀行、騰訊、阿里巴巴等眾多企業和網站。
在圣誕節來臨之際,天威誠信溫馨提示,當你在購物時,要檢查網站地址欄是不是有安全鎖頭標識以及是不是以https開頭,上述標志為安全網站標識。不要通過公共Wi-Fi網絡付款,否則銀行卡信息容易被盜。對于來歷不明的電子郵件和手機短信,切勿輕易打開連接和插件,防止隱藏惡意軟件。不要向網站提供個人相關密碼或網絡銀行密碼,正規網站不會詢問此類信息。電子郵件賬戶的密碼設定應不易破解,并且不同的網站要使用不同的密碼。消費者還應定期檢查銀行對賬單,一旦發現問題應迅速向警方報案。