上述数据来自今年前5个月对国内3441个大小电商网站的采样。由于电商网站保有大量用户信息,特别在一些大型电商平台上,不少账户都有存现或代金券,被一些犯罪分子看成了“肥羊”。调查显示,中国平均每天有24.5个电商网站遭受攻击,其中利用网站安全漏洞入侵的,占97%。
网站存在漏洞被黑客“拖库”,对用户的交易安全威胁最大,2011年底爆发的多网站泄密门就是一次典型事故。如果电商网站被“拖库”,用户账户就会被黑客掌握,平时无明显征兆,账户有余额时就会显现。不法分子对网站“拖库”盗号后,一般会通过盗刷余额或假冒快递等方式牟利,前者尤其普遍,一般会通过购买手机充值卡、游戏点卡等虚拟商品,快速销赃。此外,不少人为图方便,习惯使用统一的注册邮箱和密码,也为黑客大开方便之门。
本报记者 胡晓晶