摘 要: 本文主要針對(duì)網(wǎng)絡(luò)購(gòu)物中存在的安全問(wèn)題進(jìn)行了具體分析,提出了相應(yīng)的具體預(yù)防措施。
關(guān)鍵詞: 網(wǎng)絡(luò)購(gòu)物 安全隱患 預(yù)防措施
一、引言
隨著2011年的到來(lái),二十世紀(jì)的第一個(gè)十年已經(jīng)過(guò)去。在過(guò)去的十年里,科技得到了迅猛發(fā)展,彰顯出信息時(shí)代已經(jīng)到來(lái),科技改變生活已不是一句口號(hào),而是實(shí)實(shí)在在地影響著人們的消費(fèi)理念和思維方式。
網(wǎng)絡(luò)購(gòu)物伴隨著科技的腳步,以它的時(shí)尚、方便、快捷和廣闊的挑選范圍等不可比擬的優(yōu)勢(shì)進(jìn)入了人們?nèi)粘I畹姆椒矫婷?。但與此同時(shí),網(wǎng)絡(luò)購(gòu)物的安全問(wèn)題越來(lái)越多地出現(xiàn)在各大網(wǎng)站和報(bào)端。據(jù)有關(guān)新聞報(bào)道,僅2010年就有超過(guò)1億的用戶落入網(wǎng)絡(luò)購(gòu)物的陷阱,造成直接和間接經(jīng)濟(jì)損失達(dá)200億元,數(shù)目之大,令人震驚。因此,本文就網(wǎng)絡(luò)購(gòu)物中的安全隱患和預(yù)防措施作簡(jiǎn)要的闡述。
二、網(wǎng)絡(luò)購(gòu)物中存在的安全隱患
1.釣魚(yú)網(wǎng)站。
所謂釣魚(yú)網(wǎng)站,是指一些不法分子利用各種手段,仿冒真實(shí)網(wǎng)站制作出的頁(yè)面。一般來(lái)說(shuō),釣魚(yú)網(wǎng)站具有很大的欺騙性,因?yàn)槠漤?yè)面設(shè)計(jì)高仿真,在不經(jīng)意間是不易察覺(jué)的;同時(shí),釣魚(yú)網(wǎng)站的存在期很短,20%的釣魚(yú)網(wǎng)站存在期只有一天,80%的釣魚(yú)網(wǎng)站存在期不會(huì)超過(guò)一個(gè)星期,而釣魚(yú)網(wǎng)站也會(huì)在被拉入“黑名單”之前就會(huì)自動(dòng)消失得無(wú)影無(wú)蹤,所以一旦你發(fā)現(xiàn)上當(dāng)受騙,能挽回經(jīng)濟(jì)損失的概率相對(duì)較低。馬先生在網(wǎng)上看中了一部照相機(jī),價(jià)格和性能都比較滿意,便與賣家進(jìn)行交流溝通,一切都談妥,賣家發(fā)來(lái)一個(gè)鏈接,編造了一個(gè)合適的理由要求馬先生在此頁(yè)面上操作,馬先生打開(kāi)這個(gè)鏈接,并沒(méi)在意,因?yàn)檫@個(gè)鏈接打開(kāi)的頁(yè)面與自己剛才打開(kāi)的頁(yè)面是極其相似的,于是粗心的馬先生就在這個(gè)鏈接上進(jìn)行了支付交易,等他想再次打開(kāi)頁(yè)面時(shí),所呈現(xiàn)在他面前的永遠(yuǎn)只是一個(gè)“錯(cuò)誤提示框”。馬先生不知道,他落入的是釣魚(yú)網(wǎng)站設(shè)下的圈套,他所支付的網(wǎng)絡(luò)購(gòu)物資金已經(jīng)打入了不法分子的賬戶里,而不像平時(shí)的正常流程:將網(wǎng)購(gòu)資金打入第三方支付平臺(tái)的賬戶里。
2.木馬。
所謂木馬,就是不法分子利用計(jì)算機(jī)程序中的漏洞植入一些惡意的程序。木馬具有很強(qiáng)的隱蔽性,它能夠在用戶使用電腦的情況下,進(jìn)入正在工作電腦的后臺(tái)運(yùn)行,而且可以在用戶電腦感染木馬后不公開(kāi),不知不覺(jué)中減少其被發(fā)現(xiàn)的可能性;木馬還具有自動(dòng)運(yùn)行、自動(dòng)修復(fù)和自動(dòng)開(kāi)啟端口等功能,它可以在電腦上自動(dòng)運(yùn)行程序和修改設(shè)置,自我修復(fù)自身受損程序,自動(dòng)打開(kāi)特定端口,讓不法分子遠(yuǎn)程連接和監(jiān)控。王小姐在一家剛開(kāi)不久的網(wǎng)店上看到了幾款電腦,想進(jìn)一步了解這幾款電腦的配置和參數(shù),便找到了該店的賣家。賣家在了解了王小姐的具體需求后,便給王小姐發(fā)送了一個(gè)看似正常的文件壓縮包,王小姐打開(kāi)這個(gè)文件壓縮包,經(jīng)常反復(fù)挑選,最終選定了一款電腦,通過(guò)交易平臺(tái)進(jìn)行了支付,但交易后帳戶內(nèi)所有的錢(qián)不翼而飛。問(wèn)題就出在王小姐打開(kāi)的這個(gè)壓縮包里,這個(gè)壓縮包里有一些可執(zhí)行的非法程序,也就是說(shuō)是一種交易劫持木馬,由于王小姐執(zhí)行了這個(gè)壓縮包,在接下來(lái)的交易中,文件中的木馬會(huì)自動(dòng)創(chuàng)建一個(gè)新的隱藏交易單,而這個(gè)假交易單會(huì)在正常的交易單之前被提交,從而使王小姐帳戶里的錢(qián)直接匯入了不法分子的賬戶。
三、預(yù)防網(wǎng)絡(luò)購(gòu)物中安全風(fēng)險(xiǎn)的具體措施
1.安裝和定期更新專業(yè)的安全軟件,及時(shí)修復(fù)漏洞,打好補(bǔ)丁。
我們?cè)谑褂秒娔X前,首先要為計(jì)算機(jī)安裝專業(yè)的、正版的安全軟件,并積極做好安全軟件的更新?,F(xiàn)在很多的專業(yè)安全軟件都具備實(shí)時(shí)監(jiān)控功能和反釣魚(yú)功能,一旦將其開(kāi)啟,我們?cè)跒g覽網(wǎng)頁(yè)、網(wǎng)絡(luò)購(gòu)物時(shí),就會(huì)起到很好的保護(hù)作用。即使我們?cè)诰W(wǎng)購(gòu)時(shí)一不小心誤入釣魚(yú)網(wǎng)站或下載了含有木馬的程序,安全軟件也自動(dòng)彈出警告或提示,以幫助我們正確、及時(shí)處理。而且這些專業(yè)的安全軟件也會(huì)每天對(duì)木馬程序和釣魚(yú)網(wǎng)站的資料進(jìn)行實(shí)時(shí)更新,確保用戶的安全和利益。同時(shí),還要對(duì)計(jì)算機(jī)中的系統(tǒng)漏洞定期檢查、及時(shí)修復(fù)、打好補(bǔ)丁,使一些木馬程序沒(méi)有可乘之機(jī),保證計(jì)算機(jī)使用過(guò)程中的安全。
2.有時(shí)段性、有針對(duì)性地檢查計(jì)算機(jī)的內(nèi)存、注冊(cè)表和系統(tǒng)配置等文件。
我們要定期查看是否有一些非系統(tǒng)或程序過(guò)多地占用的電腦的內(nèi)存,如果有就應(yīng)立即關(guān)閉;通過(guò)檢查注冊(cè)表中“HKEY_LOCAL_MACHINE / Software / Microsoft / Windows / Current Version / Run”和“HKEY_LOCAL_MACHINE / Software / Microsoft / Windows / Current Version / Run ”的Windows啟動(dòng)目錄,排查是否有異樣的程序;同時(shí)就“win.ini”、“system .ini”和“config.sys”這三個(gè)系統(tǒng)配置文件進(jìn)行檢測(cè),通過(guò)查看操作系統(tǒng)啟動(dòng)時(shí)需要啟動(dòng)和加載的程序可以確定文件的路徑是否正常,以保證電腦安全。
3.提高安全意識(shí)。
在網(wǎng)絡(luò)購(gòu)物中,還要提醒消費(fèi)者一定要提高自身的安全意識(shí)。在碰到一些來(lái)源不明的鏈接、網(wǎng)頁(yè)、壓縮文件或電子郵件等資料時(shí),千萬(wàn)不要隨意開(kāi)啟,一定要檢查其源地址;對(duì)于網(wǎng)絡(luò)購(gòu)物中彈出的中獎(jiǎng)、促銷、派送等信息也一定要進(jìn)行甑別,因?yàn)樘焐蠜](méi)有掉餡餅的好事,大家別被眼前的利益而放松了安全意識(shí)的這根弦,以免造成不可挽回的經(jīng)濟(jì)損失;另外,盡量不要隨意在網(wǎng)站或公用電腦上留下證明自己身份的資料,諸如聯(lián)系方式、身份證號(hào)碼、銀行帳號(hào)等,以免不法分子通過(guò)其技術(shù)手段獲取信息,達(dá)到騙錢(qián)斂財(cái)?shù)哪康摹?br/> 四、結(jié)語(yǔ)
網(wǎng)絡(luò)購(gòu)物在給我們的生活帶來(lái)豐富和便捷的同時(shí),也給我們帶來(lái)了諸多麻煩和風(fēng)險(xiǎn),但是只要我們對(duì)計(jì)算機(jī)日常維護(hù)做到無(wú)毒無(wú)木馬無(wú)釣魚(yú),并且加強(qiáng)自身在網(wǎng)絡(luò)購(gòu)物中的安全意識(shí),就一定能充分享受到網(wǎng)絡(luò)購(gòu)物帶來(lái)的樂(lè)趣。
參考文獻(xiàn):
?。?]楊堅(jiān)爭(zhēng).電子商務(wù)案例[M].清華大學(xué)出版社,2002.
?。?]高鳳榮.網(wǎng)絡(luò)營(yíng)銷實(shí)務(wù)[M].機(jī)械工業(yè)出版社,2009.6.
?。?]蔣加伏.大學(xué)計(jì)算機(jī)應(yīng)用基礎(chǔ)[M].北京郵電大學(xué)出版社,2008.
?。?]任新,楊兵.網(wǎng)絡(luò)安全系統(tǒng)的設(shè)計(jì)與應(yīng)用[J].計(jì)算機(jī)與網(wǎng)絡(luò),2011,4,(2):140.