当前位置: 首页>> 天天315

网络账户资金莫名被盗用 专家提醒密码务必定期更改

2012年06月19日 15:57 信息来源:http://www.ccn.com.cn/news/tiantian315/2012/0619/418984.shtml

网络的确给我们的生活带来了非常大的便利,不少人都在网站上注册了自己的账户,有的账户里面还存有资金,但是层出不穷的网络安全问题却也让人担心不已,最近北京的消费者张先生的经历也让人吃惊不小:

来自北京的张先生,今年五月在京东商城购买了一个MP4,后来因为质量问题申请退货,按照京东商城的退货流程,退货款转入了张先生京东商城的账户。6月3日,当张先生再次登陆京东商城准备购物时,发现自己的账户有一笔交易,用其账户内的余额购买了两根内存条。交易中,来自广州的收货人地址、姓名、联系电话一应俱全。

见此情形,张先生马上致电与京东商城的客服取得了联系,商城客服人员核实了相关资料后,答复张先生说,已经对相关交易进行了拦截。不放心的张先生,在网上对该订单进行了追踪,发现订单顺利地出库、送货,又再三致电客服进行追问,仍被告知请放心,但是第二天上午,交易订单仍然顺利送达收货地址,交易成功了。

就这样,张先生眼睁睁地看着自己网络账户里的资金被盗用,并且交易成功。可是,客服明明说已经取消了这笔订单,这又是怎么回事呢?

此后,张先生又多次致电京东商城客服人员,几经辗转,京东商城答应将货款再次返还张先生,但是对于此前账户金额被盗用的原因,并没有给张先生一个解释。

虽然京东商城先行赔付了张先生,张先生最后并没有遭受什么损失,但是对于这件事情,京东商城却没有任何解释,这让张先生很不能理解。

接到张先生反映的情况后,我们向京东商城核实了情况,京东承认确实发生了这样的事,表示已先行赔付了消费者,并且会采取措施保障消费者的资金安全,今天上午,京东商城又给《天天315》节目发来一份文字,全文是这样的:

最近有用户反映发现自身账户被人盗取并下单,在目前互联网安全形势日益严峻的情况下,京东商城提示广大用户,请在不同网站注册时使用不同的用户名和密码,注意提高密码的复杂度并定期更改,尽量不上垃圾网站、不下载第三方插件、及时查毒。

如果您发现您的京东账户被盗,请及时联系我司客服,客服电话:4006065500。

消费者张先生说,这次京东账户被盗事件绝不是个案,请到新浪微博选择“搜索”敲入“京东账户被盗”会发现很多人的账户都被盗取。

而我们也通过调查发现,出现消费者网络帐户资金被盗的也不止京东商城一家,很多电子商务网站都发生过这样的事情,比如当当网、1号店等等。尤其是前几天,1号店的大量用户通过不同途径反应,自己在1号店账户内的资金不翼而飞了。当时网站也发出了订单拦截指令,但不知道为什么,指令最终也是没有生效。

而面对客户资金被盗,这些网站却束手无策,甚至采取不管不问、任其发展的态度。这不仅让人更加担心,我们在网络账户里的资金到底安全不安全吗?网络账户还有安全可言吗?

网络安全问题专家、安全宝CEO马杰指出,出现网络账号被盗的情况,很多时候是因为用户的安全意识问题。

马杰:在去年出现过一次也是大家都很关注的密码被盗事件,当时包含了国内上十家著名大型网站,据我们统计有超过6亿条的用户的密码数据被泄漏,基本上我们大部分上网的人可能都会被覆盖到一、两条。我们现在所面临的大量网站账户被盗事件跟这个事件是有非常大的前后关系的,因为当时密码被盗之后,黑客通过各种手段获取到了这种密码,他就拿着这个密码到各个网站上去试探,很多用户现在的使用习惯是把各个网络账号的密码都设成一样的。在这种情况下,黑客在网上获取了您曾经用过的密码之后,他就到各个地方来试探,他一试就试中了。在这种前提下,这个事情最根本的原因还是一个安全意识的问题。

对于京东的先行赔付政策,北京潮阳律师事务所律师刘志宏认为值得赞赏,但是,京东商城仍然需要在安全方面做出更多的努力,尽快消除此类事件对消费者带来的负面影响。

刘志宏:我觉得京东的积极赔付还是显示出了大型实体购物网站的一种责任意识,另外一个也是值得赞赏的,但是这个事件发生确实也给消费者内心带来一种不安的抗辩权,我也经常在京东网上购物,我第一次听到这个事情之后,心里边也是有一种不寒而栗这种感受。所以京东网还是应该从安全方面做更多的工作,来尽快消除这类事情给消费者带来的负面影响。

网络安全问题专家马杰提醒消费者,一定要提升网络账号的安全保护意识,不同网站尽量不应使用相同的密码,有一定的复杂度,不能怕麻烦,最大程度的保护自己的账号安全。

马杰:我觉得不管是网站还是个人,最终安全说到底是一个意识问题。刚才京东商城那条提示其实是非常标准的一个提示,我们在不同的网站,不同的地方应该使用不同的密码,并且有一定的复杂度,并且做到定期更改。这在实际执行中可能会有一定的困难,就是太多密码了记不住,那么我给大家一个稍微妥协一点的提示,就是说您至少对您的几种不同类型的网站的密码做个分类,就比方说您购物的账号并且跟钱有关的,请您设一个比较长、复杂一点的密码;然后您剩下一般去玩的地方设一个可能稍微简单一点、好记的密码,这样至少可以对资金安全保障可以大大的提升。

返回

Baidu
map