“网购星期一”预期将是今年、甚至有史以来网络血拼最热闹的一天,但骇客也将趁这一天大肆窃取费者的信用卡资料。联邦调查局(FBI)网络犯罪投诉中心指出,去年全美近1万6000人遭遇网络诈欺,损失超过4800万元。
据报导,阿朵比分析公司(Adobe Analytics)估计网购星期一的销售额预期将比去年上升16.5%。专家建议消费者在27日开始网购前,应先做好相关保护措施,例如采用“双重认证”(two-factor authentication),亦即在电邮和社交网站等行动帐号可多加一层障碍,以免密码遭窃。
采用双重认证措施时,用户可能透过短信收到SMS认证码,供登录时使用。虽然这么做多道手续,并多花几秒钟证实你的身分,但仅付出极小代价,即可换来资讯安全。
网络安全公司Ping Identity总监瑞克说,消费者以为金融帐户面临遇骇的风险最大,“事实上,骇客是经由你的电邮帐号,重新设定其他网站的所有密码”。
专家还建议其他几项保护措施:
绝不重新使用遇骇密码:网络商店一旦遇骇,消费者最关心的是信用卡资讯被窃,但瑞克说,许多大规模的个资遇骇后,重新使用密码会使情况更糟;骇客取得你的密码后,他们很可能使用相同密码登录你的所有其他帐号。瑞克建议,与其使用通行密码,不如采用“通行短语”(pass-phrase),它是由只对你有意义的一串字句组成。
删除网络储存:骇客可到Google Drive等云端储存平台,进入你的报税、银行明细表等档案,取得高度敏感资讯。瑞克表示:“检视删除你不再需要的档案,不肖之徒即使骇入你的帐号,你的损失会少得多。”
自己点阅网站:网购民众尤须提防弹出式广告(pop-up ads)以及貌似知名零售商发送的电邮。网络安全公司Domain Tools指出,约四成美国消费者曾是恶意网钓诈欺受害者,即使91%受害者知道有这种诈欺的存在。社交网站安全公司ZeroFOX指出,至11月13日,该公司已在六大社交网站发现与黑色星期五和网购星期一有关的1379个诈欺帐户。
Credit.com合伙创办人李文说:“你若使用的应用程式是来自苹果或谷歌的应用程式商店,应该可直接进入零售业者网站。零售商提供优惠折扣,通常是经由其网站,再透过电邮、短信发送给你。”
加入交易监视警告(transaction monitoring alert):若加入银行和信用合作社的交易监视警告,一旦信用卡或销帐卡被使用,可立即接获通知。李文说,曾出现过消费者银行资讯被窃,并卖到黑市,若已登记交易监视警告,消费者可立即驳回不是他们本人进行的交易。
评论 (0)