引言:今年8月,一位周小姐在網上購買了一千余元的商品,第二天就接到詐騙電話,稱她昨天的訂單付款不成功,要求她再次支付。幸而周小姐非常謹慎,馬上登錄自己的賬戶查看,確認付款并未出現異常,從而識破騙局,避免了大筆的錢財損失。
隨著電子商務的迅速發展,網購已經成為網民生活中不可或缺的一部分,近年來,因網購泄露隱私信息使網民遭遇詐騙的事件也不斷發生。安全專家指出,目前,國內中小規模的網店和B2C電商當中普遍存在著路由安全問題,對電子商務來說是致命的隱患。
據了解,該案件發生后,店家和提供交易服務的網站都進行了自查,卻未發現任何訂單信息泄露事件。安全專家表示,該類情況有可能是網店本身缺乏路由安全防護,遭到了黑客攻擊導致的。黑客只需對路由器或WiFi網絡進行攻擊,即可入侵網店的內部網絡,屆時網店的所有在線交易信息都會遭到監聽,造成大量訂單信息在不知不覺間被泄露。
路由器缺乏安全防護對電子商務來說是致命的隱患,訂單信息泄露還只是其中的一部分。黑客只要入侵網店的內部網絡,就可以向店家發送釣魚頁面,套取店家的銀行賬戶、網絡交易平臺賬號等信息,甚至將店家的資產洗劫一空。
針對以上情況,安全專家建議廣大網店店主和B2C電商的網絡管理人員做好以下安全防護工作:將WiFi網絡密碼設置為WPA2加密模式,使用數字、符號及大小寫字母混編的密碼,并定期更換密碼;定期更換路由器的登錄設置賬號和密碼,切勿使用admin/admin一類的出廠默認賬密;經常查看內網的使用狀況和聯網終端數量,一旦有不認識的設備進入內網,立刻將其MAC地址拉入黑名單;檢查路由器的設置,關閉遠程管理功能和DMZ主機功能;定期檢查路由器固件版本,為路由器固件進行升級。
D1Net評論:
對于很多用戶而言,上述的措施可能略顯復雜,如果你不想被復雜的操作而麻煩的話,或者受成本限制無法聘請專業網絡管理人員,廣大網店店主也可以安裝路由安全軟件,目前,國內很多安全廠商都提供這樣的安防軟件,一鍵安裝、實時監控,即使普通用戶也可以輕松搭建一套安全防護系統,讓自己的內網固若金湯,更重要的是,這種方法比較簡單。