39人被骗147万 大麦网遭撞库带来的警醒

近日,有微博网友称遭到自称“大麦网工作人员”的诈骗电话,并直接造成了7.6万元的财产损失,随后又有网友纷纷跟帖表示有相同经历,据统计,截止目前为止已有39名大麦网用户受骗,造成财产损失147.42万元,单人受骗金额最高近10万元,甚至有受害者表示,被骗的5万元是准备给父亲买墓地的,现在受骗不敢和家人提及,承受了巨大的精神压力,目前警方已介入调查。

  大麦网深表歉意 先行承担用户损失

那么究竟是什么原因造成了用户如此巨大的损失呢?对此,大麦网在7月15日发表声明,对受骗用户所造成的损失表达了歉意,并表示“绝不会对外泄露任何用户信息”,本次用户信息是因为遭遇撞库而被窃取,此外还表示称大麦网技术团队已对全平台加强安全防范措施,全面升级信息安全级别。

  ▲大麦网关于用户诈骗的后续声明

次日又再次发表了“大麦网关于用户诈骗的后续声明”,公布称在此次事件中,有充分证明造成经济损失的用户数量为39人,总金额达147.42万元。警方已经介入事件调查,考虑到调查周期较长,所以大麦网向用户垫付被骗资金,表明了大麦网向用户负责的态度。

用户受骗 究竟谁之责?

要想明确责任,首先要先了解一下什么是“撞库”。所谓的“撞库”是黑客通过收集互联网已泄露的用户和密码信息,生成对应的字典表,尝试批量登陆其他网站后,得到一系列可以登录的用户。很多用户在不同网站使用的是相同的帐号密码,因此黑客可以通过获取用户在A网站的账户从而尝试登录B网址,这就可以理解为撞库攻击。也就是说撞库简单的理解就是:黑客“凑巧”获取到了一些用户的数据(用户名密码),再应用到其他网站登录系统。从这个角度来看的话,大麦网本次事件的主要责任在于用户,由于用户缺乏必要的网络安全常识所致。

然而,本次事件并非如此简单,否则大麦网也不会如此爽快的对用户进行先行赔付吧。接下来让我们听听还有哪些声音:根据乌云漏洞平台的解释,“撞库攻击”又称“互联网泄密事件”,它以大量的用户数据为基础,利用用户相同的注册习惯(相同的用户名和密码),尝试登录其他的网站。重案组37号探员查询乌云漏洞平台发现,去年大麦网曾四次被报告有“撞库”问题,均被标为设计缺陷。从受害人提供的信息可以看出,在今年的1月份就有用户受骗,但大麦网并没有及时采取措施,没有对系统是否存在漏洞进行检查,当然也没有对其他用户进行警告来保护用户的信息,这才导致了更多用户的财产损失。很显然大麦网在此事件中也有着不可推卸的责任。

通过多方面的分析,大麦网和用户双方都有着不可推卸的责任,当然大麦网也积极地承担了自己应付的责任,对用户进行了“先行承担用户损失”的措施。

“撞库”事件屡屡出现 该如何应对?

大麦网此次遭遇撞库再一次引起了大家的警觉,其实之前“撞库”事件发生过多次,譬如2014年12月25日,12306网站用户信息在互联网上疯传。据悉泄露的用户数据不少于13万条,该批数据基本确认为黑客通过“撞库攻击”所获得。再比如去年京东的“泄密门”事件,均为撞库所致,既然撞库事件如此频发,究竟该如何面对呢?

防止撞库,这就首先要从用户说起,用户为了方便记忆,一般在多个平台使用同一个账号密码,这就如同把鸡蛋放在同一个篮子里一样,很容易因此造成不必要的损失,所以用户的安全意识很重要。

当然出现“撞库”事件,企业也有着不可推卸的责任,因为撞库并非不可避免,这就需要网站使用一些措施来进行防御,其中最简单的就是增加图片验证码,在图片验证码防破解上多下功夫,适当增加验证码生成的强度。此外网站号可以根据黑客“撞库攻击”的一些特点来进行防御,黑客一般都是通过机器扫描,单位时间内的操作次数远远大于正常用户,网站可以根据这些特点锁定恶意IP,整理出“恶意IP库”并对其进行检测限制。除此之外还有很多方法都是可以使用的,例如账户异地登录检测,手机验证登录等都不失为一个好的应对措施。

写在最后

在数据泛滥的时代,我们的个人信息面临着诸多的威胁,个人信息的泄露或多或少的会对用户造成一些影响,为了避免造成不必要的损失,用户应该提高自己的安全意识,竭力保护自己的个人信息,作为网站的运营方来讲,也要对用户的信息安全负责,保证用户的个人信息不被泄露,不辜负用户的信任,只有运营方和用户共同携手,才能更好的维护网络安全。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-11-10 10:24:30

39人被骗147万 大麦网遭撞库带来的警醒的相关文章

苹果系统被曝漏洞, 大麦网再遭撞库攻击 | 宅客周刊

     1. 不写黑板报的道哥:我要做出能代表我的伟大产品 百度搜索竞价排名,滋养的最大产业可能并不是莆田医院,而是很多三不管地带,例如某些小众行业.谁的关键词排在第一,他的竞争对手很可能会雇佣 DDoS 把它打下来.这种生意组成了巨大的流量. 道哥把脚搭在茶几上,为雷锋网科普江湖的险恶. 这个资深黑客拥有诸多身份:写"道哥的黑板报"的"文艺网红":阿里云云盾的负责人.在他心里,第一个身份轻如鸿毛,第二个身份重若泰山. 保卫阿里云这个中国 35% 的网站都坐落其上

大麦网数据泄露致用户被骗,我们该如何防范“撞库”攻击

    上周末,黑产利用撞库攻击,窃取了大麦网的用户个人信息.并利用窃取到的信息,伪装成大麦网客服成功骗取了147.42万元.据了解,全国各地共有39名用户受骗,单人受骗金额最高达10万元.事件发生后,大麦网很快对事件发生原因做了回应.并在后续声明中表示,为了尽快缓解此次事件对用户造成的经济压力,大麦网董事会决定对所有造成实际经济损失的用户实行"先行承担用户损失"的措施,由大麦网向用户垫付被骗资金. "撞库"是一种在互联网中常见的黑客攻击方式.发生在上个月的扎克伯格

大麦网信息泄露致用户被骗 信息安全问题亟需重视

近日,据北京商报报道,因大麦网遭到撞库,而使用户个人信息被窃取,间接导致全国多地39名用户被骗,损失金额高达147.42万元,单人被骗金额最高近10万元.对此,大麦网表示,用户信息是遭遇撞库而被窃取,考虑到调查周期较长,所以大麦网向被骗用户先行赔付.但业内有声音认为,网络安全问题反馈平台曾多次提醒大麦网有"撞库"问题,大麦网的不作为是导致上述诈骗事件的重要原因. 用户信息泄露被骗上百万元 据北京商报报道,受骗者杨女士是接到大麦网客服"+4006103721"打来的电

张本伟:IT人如何收入500万?

很久没写博客了,最近深入无线互联网产业链做了一些研究和探讨,就忽略了博客.不过,今天不想谈无线互联网的产业链,而是想谈谈另一个话题:IT人如何收入500万.谈论这个话题,是因为最近房价再次猛涨,很多年轻人望房兴叹,一套150米的房子,好点位置的就要小500万,可是,500万?对于大多数IT人来讲,似乎那么遥远,所以,我觉得还是写这个更实惠的话题,分享一下周围看到的IT人是如何实现500万收入的. 先看看现实: 如果你是一名工作3年技术人员,今年25岁,之前的3年工作,就别惦记攒钱了,肯定是月光.

男子网上订票被骗1万

千龙网 杨某父子以网购机票为名,利用移动POS机专骗订票人钱财,仅三个多月就诈骗近400万元.记者昨日从顺义警方获悉,这起电信诈骗案的4名嫌疑人已全部落网. 男子网上订票被骗1万 今年1月17日,肖先生准备回青海老家过节,为购得打折机票,他从网上搜索到一个名为"鲲鹏商旅网"的网站,上面提供各类打折机票信息.随后他通过对方提供的订票电话预订,工作人员在电话中称,现在机票非常紧张,银行柜台办公太慢,不如到ATM机上汇款.生怕买不上回家机票的肖先生,遂通过ATM机向对方指定账号汇款1万余元.

接个电话被骗8万电话欠费勿轻信

悲 两天被骗8万 近日,家住镇江象山镇的张女士来该市京口公安分局九里街派出所报案称:7月23日上午10时许,在家接到一个女人的电话说她在上海四平路28号的座机欠费3000元,张女士说在她在上海没有房子哪来的座机,那女的又问张的身份证有没有丢过,张女士心想自己的身份证没有丢过,但是在以前办事的时候有填过身份证号码,会不会就是在那个时候身份证号码就被别人知道了.那名女子又说如果不信就在电话机上按9字键就能查询到,沈心里也有怀疑就按了个9字键查询,接电话是一个男子,他自称王华,是上海公安局的,他对张说

哪种人投身互联网才能获得大成功?

互联网 11月4日和5日两天,我有机会分别和互联网行业的两个大佬进行了面对面的交谈.一个是原厦门书生副总裁.互联网营销专家符德坤:一个是时代财富总裁.互联网资深人士张静君.很碰巧的是,他们现在都在做着几乎同一样的事情,他们把目光都投向了中国数以千万计的中小企业市场. 最近一些日子来,关于中国互联网的前景,大家是有悲也有喜,整个行业的气氛也是时冷时热.我们看到的现状是,风险投资找不到好的项目去投,而互联网创业的队伍却是越来越壮大,传统企业进入互联网现象是越来越明显.似乎这个市场比较混乱. 互联网现

支付宝登陆后从余额宝里转2万 大三学生遭劫被“余额宝”救

支付宝登陆后从余额宝里转2万 大三学生遭劫被"余额宝"救[速读]大三学生小王开了个网店,生意好了就在学校里贴广告招兼职,没想到,却"招"来一个劫匪.面对架在脖子上的刀,身边又没什么现金,小王只好答应通过支付宝往劫匪银行卡转账2万元.但在操作过程中,他将2万元从余额宝里转到支付宝里时,电脑屏幕上显示"交易成功".这让劫匪以为打劫成功,拿着银行卡逃跑了--招聘兼职引来持刀劫匪大三学生小王边上学边开起了网店.起初他在宿舍里忙活,后来生意越做越大,就在校

数人云完成5000万A+轮融资 深耕企业级

本文讲的是数人云完成5000万A+轮融资 深耕企业级[IT168 资讯]2017年1月22日,数人云宣布公司完成5000万人民币A+轮融资.此次融资由沣源资本领投,云启资本.唯猎资本以及UCloud等A轮投资方继续跟投.本轮融资将主要用于企业级市场开拓.开源项目的推进,以及上下游生态的完善. 数人云由原Google架构师王璞博士于2014年9月创立,其核心团队来自于谷歌.红帽和惠普,具有丰富的分布式研发能力和平台运营经验.数人云在2016年初完成由云启资本领投的3000万人民币A轮融资.云启资本