F-Secure五大妙招防帳戶受駭

分類: 網路 新品報導   12/5/2013   F-Secure


第三方支付儼然成為下一波網路購物的兵家必爭之地,尤其淘寶魅力無法擋,上個月剛結束的1111光棍節,台灣網民也發揮了強大購物實力,可見網路購物甚至是跨海Shopping早已成為民眾在這油電雙漲時代,小資省錢術的重要妙招。但在享受行動支付方便之前,可別忘了要為自己的上網裝置強化資安技術。近日就有民眾為了要方便在淘寶購物,請網友代為儲值支付寶,但帳號密碼卻被盜用,戶頭內的金額不斷減少,即使改了多次密碼仍無用,這並非是第三方支付有安全問題,極有可能是因為駭客已悄悄植入監視程式,無論密碼更改得多複雜,駭客都能輕易破解,提醒喜歡透過第三方支付如支付寶、paypal購物的網友,務必要為自己的行動上網裝置加裝行動安全軟體。

芬安全(F-Secure)大中華區總代理商翔偉資安科技的公關代表任素慧表示,網路購物無國界,網友為了買到物美價廉或是國內沒有的產品,常常會無所不用其極的請代購或直接跨海訂購。透過第三方支付付款,的確可以確保消費者的保障,加上淘寶魅力大舉侵台,過去這兩年來直接使用支付寶購買的民眾也越來越多。但凡涉及網路交易就有可能產生帳號被盜的風險,雖然國外也曾發生過第三方支付平台遭受駭客攻擊,被盜走客戶個資的事件,但絕大部分還是消費者端資安防護不夠造成的財務損害占絕大多數。

許多民眾誤以為只要改了複雜的密碼就可以避免帳戶被盜用,但若沒有解決受駭源頭也是枉然,任素慧以近期觀察到的個案舉例,消費者的電腦被駭客植入了間諜程式,即使三番兩次更改密碼,但駭客從遠端就可以直接複製,讓他的帳戶持續被盜用餘額,但只要為電腦加裝具有行為式分析的防毒軟體,就可以輕易揪出這些有駭程式,避免自己的帳戶密碼全都露。尤其現在的多螢時代,消費者大多電腦、平板、手機交叉登入的情況下,駭客也有可能在行動裝置內透過其他app植入間諜程式,不管改了上百上千次,他都一手掌握。

芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬強調,在消費者已經習慣多螢時代、多重登入時,資安防護的問題已經不是光靠單點就能解決,而是從單點擴及到全面性,建議消費者應該為所有的上網裝置安裝具有行為式分析的防毒軟體,才能避免自己的使用行為被駭客監控。除了加裝資安防護軟體外,針對最近層出不窮的支付寶帳號被盜的事件,芬安全也提出五大妙招供淘寶者參考:

1. 確認賣家的認證機制都完整(如信用卡認證、市話認證、身份證認證、自然人憑證、金融憑證或銀行帳號認證…等較具有效追溯力的認證方式)
2. 盡量選單一貨運不要利用轉運的方式,可跟賣家正確溝通使用直寄
3. 下單前可先上網查詢該賣家是否有實體店面或實際倉庫
4. 若是實體商店賣家可要求使用特約商店取貨付款
5. 若無法取貨付款也可使用信用卡付費方式(現在很多服務都有提供賣家申請個人刷卡商店功能),若貨源有問題可以先請信用卡中心終止止付款項,並有效追溯源頭

身為資安服務商,我們也誠心呼籲這些提供買賣服務的業者自身企業的伺服器安全防護措施要做到完善,不要等到事件發生後才亡羊補牢,苦了消費者。


相關文章:

駭客頻傳-過度自信恐是銀行受損最大元凶  [10/15/2014]
企業個資外洩將導致大老闆受罰  [7/9/2014]
Facebook 攜手 F-Secure 推主動安全防護  [5/22/2014]
網站Mt.Gox消失?比特幣也難逃駭客魔掌  [2/26/2014]
網路授權自動扣款遭駭百萬卡友權益恐受損  [5/21/2013]
[「擇法善思林之蘭室藏津」的緣起]
前奇美博物館館長潘元石紀念展《元石.印記》 麻豆開展
國籍航空商務艙空位開放軍人升等? 陳世凱:盼9/3軍人節推出
驚!才宣布重返高雄巨蛋開唱 八三夭主唱突爆「每天都想解散」
瓊斯盃女籃》不敵世大運學妹吞首敗 陳薇安:虛心檢討
國道隧道偵測系統將導入AI 事故發生1分鐘偵知通報
台東利吉惡地進行遊憩設施工程 莊瑞雄盼成觀光亮點
林楚茵助講 「基隆絕沛」領銜人:1人拉3票 罷免大成功
京華城案開庭 柯文哲:彭振聲太太的筆錄要不要拿出來!
12強紀念銀幣預購突破6萬枚 中籤名單出爐了
台商回台投資再開增聘移工大門 勞動部:過去6年僅增1700移工
基隆住宅大盜再犯撞見屋主 警方查出5起聲押獲准
瓊斯盃女籃》用鼓勵代替指責 林紀妏透露團隊氣氛佳的秘密
避難演習與2027年中共攻台有關?劉世芳:讓世界知道台灣護國決心
台中豐原五口命案疑「金豆投資」詐欺受害 檢方組專案小組偵辦
小紅書未使用仍可抓取手機資料 劉世芳令內政部全面刪除5中製App
[擇法善思林之蘭室藏津]