电商盗号产业链曝光 网站“拖库”为罪魁祸首
2013-05-10 11:45
246 查看
日前,知名电商网站亚马逊中国曝出账户被盗事件,消息称此事牵涉用户超过千人,有受害者账户余额被盗号分子购买手机等商品,造成直接经济损失。对此,360安全中心第一时间向全体网民发布安全警告:不法黑客利用网站漏洞窃取数据库,进而在电商平台盗号消费已成产业链,建议网民为电商账户单独设置高强度密码,并定期更换,以免其他网站泄密而牵连电商账户被盗。360安全工程师安扬表示,电商盗号产业链分为"拖库"、"扫号"和销赃三个主要环节。"拖库"指黑客攻击网站漏洞,窃取包含用户注册邮箱和密码的数据库;"扫号"指黑客将数据库聚合在一起,专门针对知名电商网站自动化批量登录,;黑客销赃的手段则包括消费受害者账户余额、截取商品,收集受害者电话、地址等个人资料,进行诈骗活动。
![](http://images.51cto.com/files/uploadimg/20120906/1533540.jpg)
图:黑客网站公开提供密码数据库查询服务"去年底多网站'泄密门'爆发后,网上公开的注册邮箱和密码达到上亿条,而黑客团伙实际掌握的数据库规模可能远远超过这个数字。"安扬表示,即便只有小于1%的网民在电商网站使用常用注册邮箱和密码,黑客在基于庞大数据库的"扫号"过程中,也能够获取大量电商账户,亚马逊中国曝出的上千账户被盗只是冰山一角,更多电商网站和用户账户可能仍在黑客暗中控制中,出现账户余额等利益时才会显现危害。据此前360安全中心发布的《2012上半年中国网络安全报告》显示,国内有超过75%的网站存在高危漏洞,随时可能被黑客入侵"拖库"。甚至有黑客网站公开提供密码数据库查询服务,大量网民的邮箱和密码因此暴露在网上,对账户安全造成严重威胁。针对用户如何保护自身账户财产,360安全中心建议:第一,电商等重要账户单独设置高强度密码,并定期更换;第二,如果担心密码太多难以记住,可采用"常用密码+网站名称"的密码格式(或用其他特殊符号代替+),可以提高黑客"扫号"的难度;第三,电商账户尽可能不存有余额,以免账户被盗造成经济损失。
![](http://images.51cto.com/files/uploadimg/20120906/1533540.jpg)
图:黑客网站公开提供密码数据库查询服务"去年底多网站'泄密门'爆发后,网上公开的注册邮箱和密码达到上亿条,而黑客团伙实际掌握的数据库规模可能远远超过这个数字。"安扬表示,即便只有小于1%的网民在电商网站使用常用注册邮箱和密码,黑客在基于庞大数据库的"扫号"过程中,也能够获取大量电商账户,亚马逊中国曝出的上千账户被盗只是冰山一角,更多电商网站和用户账户可能仍在黑客暗中控制中,出现账户余额等利益时才会显现危害。据此前360安全中心发布的《2012上半年中国网络安全报告》显示,国内有超过75%的网站存在高危漏洞,随时可能被黑客入侵"拖库"。甚至有黑客网站公开提供密码数据库查询服务,大量网民的邮箱和密码因此暴露在网上,对账户安全造成严重威胁。针对用户如何保护自身账户财产,360安全中心建议:第一,电商等重要账户单独设置高强度密码,并定期更换;第二,如果担心密码太多难以记住,可采用"常用密码+网站名称"的密码格式(或用其他特殊符号代替+),可以提高黑客"扫号"的难度;第三,电商账户尽可能不存有余额,以免账户被盗造成经济损失。
相关文章推荐
- 各大网站编辑/主编薪资大曝光
- 非法招生网站被曝光 考生应谨防上当受骗
- 中国十大最狠的流氓网站曝光!
- 29家骗子购物网站被曝光
- 中国十大最狠的流氓网站曝光!送查杀流氓的工具
- 国外AppleInsider网站首先曝光了苹果这个专利
- 黑色通道 中国黑客产业链大曝光!
- 手机扫黄:央视无赖,运营商无能,网站无救,产业链无序
- 视频网站顶网以金币换货币,07年产业链调整开始
- 美网站曝光乔布斯近照:面容憔悴令人担忧
- ASP.NET网站入侵第三波(fineui系统漏洞,可导致被拖库)
- 耻辱墙——曝光那些转载文章却不守规矩的小网站(不定期更新)
- Adobe官网曝光Android版Flash网站优化列表
- 花样繁多的网上手机回收、交易网站背后是怎样一条产业链?
- 中国互联网协会互联网违法和不良信息举报中心曝光一批传播低俗内容的网站名单
- 棋牌游戏网站变相赌博:巨型产业链浮现
- 快评《19家网站内容低俗被曝光》
- [转]海淀消协曝光29个骗子购物网站