互聯(lián)網(wǎng)+時(shí)代,越來越多的消費(fèi)和支付從線下轉(zhuǎn)移至互聯(lián)網(wǎng)。而春節(jié)紅包大戰(zhàn),以及Apple Pay的高調(diào)入華,更讓移動(dòng)支付日益普及。但隨之滋生的,是日益增多的互聯(lián)網(wǎng)支付安全風(fēng)險(xiǎn)。
2015年7月,中國互聯(lián)網(wǎng)協(xié)會發(fā)布的《中國網(wǎng)民權(quán)益保護(hù)調(diào)查報(bào)告(2015)》顯示,中國互聯(lián)網(wǎng)用戶近一年來因個(gè)人信息泄露、詐騙信息等問題,導(dǎo)致總體損失約805億元。
互聯(lián)網(wǎng)支付的安全問題已經(jīng)不容小覷。這背后的黑色渠道和利益鏈?zhǔn)窃鯓訉?shí)現(xiàn)的?互聯(lián)網(wǎng)支付安全的未來又在哪里?
網(wǎng)絡(luò)支付的陰云
安全風(fēng)險(xiǎn)始終成為籠罩在互聯(lián)網(wǎng)支付之上的一層陰云。
從發(fā)送釣魚網(wǎng)站鏈接到病毒木馬植入,互聯(lián)網(wǎng)用戶的銀行賬戶、社交軟件賬號等核心信息被非法竊取,錢包正在遭遇空前危機(jī)。
據(jù)了解,釣魚網(wǎng)站主要是采用模仿正規(guī)網(wǎng)站域名、篡改正規(guī)網(wǎng)站頁面等方式,得到用戶提供的銀行卡號、密碼、賬戶等信息。
有業(yè)內(nèi)人士表示,其實(shí)無論怎樣偽裝,釣魚網(wǎng)站的詐騙都有幾個(gè)常規(guī)步驟:誘導(dǎo)用戶點(diǎn)擊陌生鏈接,然后跳轉(zhuǎn)至釣魚網(wǎng)站,得到個(gè)人信息、銀行卡賬號及密碼,再通過木馬攔截用戶手機(jī)來自銀行的驗(yàn)證碼及消費(fèi)提示進(jìn)行盜刷。
而隨著智能手機(jī)的普及,釣魚網(wǎng)站也逐漸瞄準(zhǔn)了移動(dòng)支付領(lǐng)域。
獵豹安全專家李鐵軍說,這幾年手機(jī)端的釣魚網(wǎng)站明顯增多。“最常見的還是通過偽基站發(fā)送短信。在我們見到的直接造成財(cái)產(chǎn)損失的案例中,占絕對主流。”
“對方通過偽基站的方式進(jìn)行短信群發(fā),偽造假銀行網(wǎng)站的非常多,基本國內(nèi)的商業(yè)銀行都被模仿過?!彼f。
而來自騰訊的《2015互聯(lián)網(wǎng)安全報(bào)告》也顯示,在釣魚網(wǎng)站的分布上,除了傳統(tǒng)的虛假網(wǎng)購、中獎(jiǎng)詐騙外,仿冒手機(jī)銀行、運(yùn)營商的釣魚網(wǎng)站開始呈現(xiàn)爆發(fā)式增長。此外,仿冒證券公司的虛假投資網(wǎng)站也在2015年達(dá)到高峰。