“网络钓鱼”四起,网购诚信标准开战

临时决定出差的露西在Google上输入“南航订票”,弹出的第一条搜索结果是“订特价机票,就上南方航空”,域名是http://nanfangdingpiao.com。露西赶紧拨打上面标示的热线电话“4006-751-846”,正好被同事莉莉撞上,“奇怪,南航的热线是95539,你怎么按了那么多个号?”  这是典型的“网络钓鱼”,根据瑞星日前发布的《2010上半年互联网安全报告》,网络钓鱼给社会带来的间接损失可能超过200亿元。而CNNIC发布的最新统计数据同样“触目惊心”,大量官网域名太难记,钓鱼、克隆网站太泛滥等原因,致使中国约8成网站处于闲置状态。  脆弱的电子商务诚信体系引起政府相关部门的注意。记者独家获悉,广东省经信委已委托广州市现代信息服务行业协会构建信用支撑体系,调研打造“广东省国际电子商务服务平台”。而深圳市场监督管理局最新公布的服务电子商务发展措施中,最大的手笔也在于委托第三方机构“建设电子商务公共服务平台”。  目前,这种受控于政府职能部门的“信用平台”还停留在概念层面,而民间设立的第三方诚信认证机构已向市场发起冲锋,比如可信网站、66网等等。  网络信用标准战争,一触即发。  “电子身份证”很难互认  迄今为止,在工信部备案,获得电子商务认证服务行政许可的认证机构,全国共有30家,广东有3家,大多省份仅有1家。  “因为电子商务行业尚未形成标准化的认证机制,各个地区的认证结果不共享、不通用。”广东省南方电子商务创新服务中心常务副主任赵宇告诉记者,整个电子商务行业亟须有一个第三方平台来提供支撑,实现认证等信用信息的互通和共享。  探索从打造通用“电子身份证”(CA证书)开始。近期,浙江、江苏、安徽、上海三省一市联合召开了长三角CA证书交叉互认工作座谈会,初步敲定CA互认操作方案。而抢跑在前的广东,早于2009年就签署实施了《粤港两地电子签名证书互认的框架性
意见》,允许粤港两地共5家电子认证服务机构开展CA证书互认。  电子认证制度的“通融”,在一定程度上反映了地方政府制订电子商务信用标准的心态急切。“这是个庞大的系统工程,也需要行政、技术、市场、法制等多种力量的长期博弈。当中,网站企业(用户)的基本信息电子确认是最为关键的一环,也是最为行之有效的简易标准。”天拓控股公司 CEO黄挺说。  平台建设赛跑意指“话语权”  “主政者们已经意识到,制订标准不仅可以促进当地网购交易的快速发展,而且会提升一个地区在电子商务市场的话语权。”66网CEO苏国行说。  事实的确如此。在深圳市场监督管理局官网上,一份《关于服务电子商务市场促进健康快速发展的若干措施》中提到:“建设电子商务公共服务平台,构建信用支撑体系;推进电子商务知识产权和标准化战略,抢占电子商务产业发展制高点。”  更为具体的动作是,“两周前举办的研讨会上,深圳市市场监督局已基本敲定要向社会开放官方数据库。预计到了明年,66网等第三方认证机构为企业官网做的工商登记信息,任何人可以直接链接进入市场监督局数据库,进行进一步确认。”苏国行向记者透露。  既然至今未有网络信用标准拔头筹者,广州推出“诚信服务”的节奏也是逐渐加快。广州市现代信息服务行业协会秘书长崔敏告诉记者,广东省经信委已经委托广州市现代信息服务行业协会构建“广东省国际电子商务服务平台”,并且,该项目已被列为“广东省现代产业500强培育项目”。  广东省南方电子商务创新服务中心常务副主任赵宇是密谋上述项目的操盘手,他给记者透露了服务平台的规划框架,“初步考虑,从工商登记、纳税状况、银行有无坏账、法院诉讼记录、技术支撑等多个参数,给电子商务企业进行五星、四星之类的评级;通过二维码防伪技术的嵌入,给网购产品提供信息查询核对服务,组建网络品质商品联盟;设置电子合同、(个人)网购信用评估模式、手机即时下单等业务,全方位成体系来搭建信用服务平台。”  不过,该方案目前还处于调研论证阶段,尚未最终敲定。试探市场的举措是,“8月23日至9月3日,在广州市科信局的牵头推动下,我们将组织一批知根知底、堪称五星信用级别的本土电子商务企业,举办广州首届‘电子商务市民体验日’活动。”崔敏说。  民间机构急行军推进认证  值得注意的是,这种受控于政府职能部门的“信用公共平台”还停留在概念层面,尚未面市实操。吸金嗅觉敏锐的民间设立的第三方诚信认证机构,却已向市场发起冲锋。  目前,由国家互联网络信息中心联手北龙中网(北京)科技有限责任公司推出的“可信网站认证”服务,已被淘宝、腾讯、京东商城等知名企业购买使用。而为企业官网做认证服务的66网CEO苏国行则称,“我们网站不靠认证来赚钱,认证是提供给客户的增值服务,免费政策为我们吸纳到每天四百多家官网企业的用户量。”  不同于财政拨款的公共服务平台强调政府监管,民营认证平台侧重“技术支撑”。比如、加密技术、时间戳、防盗链等。  那么,认证机构的诚信价值是否与资本背景有关?信用标准能否解决网络钓鱼、网站抛荒等问题?众说纷纭。  南都记者 肖昕 实习生 刘偲  ■业界观点  国家工商总局  《关于认真贯彻实施〈网络商品交易及有关服务行为管理暂行办法〉的指导意见》中提出:“当前制约网络商品交易及有关服务发展的主要瓶颈正是信用体系的缺失。”  中国互联网络信息中心(CNNIC)  目前我国共有279万个网站约有8成网站处于闲置状态。造成数量如此庞大的网站资源闲置,其主要原因有三:首先大量闲置网站域名难于记忆,没有回头客;其次网民认为网站可信度太低,没有订单;此外,部分网站缺乏营销推广、互动服务、客户管理等功能。三者共同造成了一个巨大的营销漏斗,形成了用户不来、企业也疏于维护的恶性循环。  广购网CEO肖晓  最近我们发现,广购网也被别人克隆,也有不少“认证机构”找上门来,要我们贴个“标签”。问题是,这些第三方认证机构权威吗?有知名度吗?与其花钱购买这种迷惑性的包装,我们宁可将精力放在市场中磨练,在一宗宗实际交易中获得口碑积累。  天拓控股公司CEO黄挺  如果是政府职能部门来操刀“网站信用认证”,可能会有“权力寻租”的嫌疑,而如果是企业以“信用认证”来赢利,则其商业模式本身就有“寄生虫”的问题。解决信用问题的关键是要尽快出台《电子商务法》,并有赖于市场的自我调整。举例来说,南航公司完全可以向Google提起诉讼,要求Google帮自己清理门户。  国富泰企业征信公司总经理张阁  第三方信用认证是解决电子商务信用问题的突破口。目前,B2B网站自己对会员企业信用的认证,缺乏权威性和公正性。解决这个问题的办法就是第三方信用认证平台的参与。同时,各个网站对企业会员的认证标准不统一,导致企业在不同的平台多次进行信用认证,如果第三方信用认证可以采用统一的认证标准,就能实现多个电子商务平台的共享和兼容。

时间: 2024-09-20 10:28:14

“网络钓鱼”四起,网购诚信标准开战的相关文章

网购防“网络钓鱼”风险出新招

CFP供图 网购位居全国前列的深圳市民最近一段时间面临着"网络钓鱼"的风险,并促使多家银行与网上支付平台在日前启动了联防计划,增强来源智能判别机制,当用户与页面不匹配时停止支付服务. 网络钓鱼带来损失超200亿 据互联网理财风险专家介绍,网络钓鱼欺诈是指骗子以低价等作为诱饵,诱使用户在假的网站或冒充的页面付款,前者主要为了套取账户与密码,后者是付款页面被调包,用户为钓鱼者的订单付了钱,从而导致资金损失. 一份来自深圳市消委会的统计表明,仅2009年网购投诉就达141宗,投诉量 同比增长

情人节网购引热潮 网络钓鱼诈骗不可掉以轻信

春节临近,朝阳区的张先生除了安排假期回家行程,更重要的一件事是要给自己的女朋友准备今年的情人节礼物,"因为这次情人节正好是大年初一,没有办法和女朋友一起过节,我就想到直接网购礼物送给女朋友."让张先生事后后悔的是,"开始我在一家搜索到淘宝卖家看到有施华洛世奇水晶代购,比专柜便宜了3成,觉得很划算,网银支付后才发现已经上当受骗."张先生不知道通过搜索引擎进入到的淘宝也有可能是"假淘宝"网站,被骗环节也就是在此产生. 金山安全实验室反病毒专家李铁军表

网络钓鱼大讲堂 Part3 | 网络钓鱼攻击向量介绍

网络钓鱼攻击的目的包括: 窃取数据及金融诈骗 高级持续性威胁(APT) 恶意软件传播 网络钓鱼这种攻击方式早就存在,但至今仍受攻击者青睐.在搭建了合适的钓鱼网络.收集了信息以及放置诱饵之后,攻击者可入侵任何公司.组织甚或政府机构,造成极大破坏.实际上,时至今日,网络钓鱼仍是最有效.最受攻击者欢迎的攻击向量. 数据窃取与金融诈骗 根据PhishLabs于2016年所作研究,2015年22%的鱼叉式钓鱼攻击的动机均为金融诈骗或其他相关犯罪.通过这种攻击方式,攻击者获利颇丰,所以该类事件不胜枚举.例如

网络钓鱼诈骗四大伎俩需重点提防

网络钓鱼诈骗四大伎俩需重点提防 网购发展快速,黑客敛财有道.数据显示,过去一年,31.8%的中国网民在网购中直接碰到钓鱼网站或诈骗网站,网购遇骗网民的规模达6169万,其中近4成网民诉讼额度超过500元,有超过3成网民损失额度在500元-2000元范围. 分析报告估算,每年因钓鱼网站或诈骗网站给网民造成的损失不低于308亿元人民币.有数据显示,黑客常常利用包括低价.模仿知名网站等四大途径欺诈网民,广州日报昨日采访信息安全专家,支招网民在网购时应该如何防范. 中国电子商务协会可信电子商务推进中心.

安全研究人员推出鱼叉式网络钓鱼黑箱粉碎机

机器学习+编码,检测并报警妄图从员工处套取口令的尝试. 美国加州大学伯克利分校和劳伦斯伯克利国家实验室的安全研究人员,想出了企业环境中缓解鱼叉式网络钓鱼风险的办法. 来自这两个机构的几位研究员,在 Usenix 2017 上发表了论文<企业环境中检测凭证鱼叉式网络钓鱼>.论文描述了利用网络流量日志和机器学习的一套系统,可以在雇员点击嵌入电子邮件中的可疑URL时,实时触发警报. 鱼叉式网络钓鱼是一种社会工程攻击方法,针对特定个人进行,精心编造电子邮件,诱骗收件人安装恶意文件或访问恶意网站. 此类

网购诚信问题日渐凸现规范服务能否让人放心

[事件] 4月12日,商务部与北京市共同主办"诚信经营.规范服务--2011第三方电子商务交易平台高峰论坛",并发布了<第三方电子商务交易平台服务规范>.近年来,以电子商务为依托的网络购物在我国高速发展,但其间也产生了不少问题,诚信问题尤为引人关注.这次发布的服务规范,或许能为规范网络购物.净化市场环境带来一些改变. 网购诚信问题日渐凸现 浏览网页选购, 网上银行付账,有人送货上门,价格还便宜--这两年,网络购物越来越方便,消费者对网购从怀疑.尝试,逐渐变为接受.习惯.据商

网络钓鱼危机专家呼吁围剿

业内人士表示,"网络钓鱼"案件频现,不但需要每个网民重视联系方式.身份证号码.银行卡等个人信息的保护,还需相关机构部门加大打击力度 伴随着电子商务的快速发展,网络钓鱼诈骗等问题却日渐猖獗,愈演愈烈,损失的不仅仅是消费者的金钱,还有行业健康发展的隐忧.有专家建议,政府监管部门.电子商务商家.银行.支付平台等各方应该协力合作,共同解决网络钓鱼诈骗,还互联网以清净的天空. 钓鱼网站成网购大患 统计数据显示,目前我国网购用户接近两亿人,网络购物每年以百分之百的速度增长,成为目前市场的热点.在2

谷歌等几家企业已组建了一个打击网络钓鱼的新联盟--DMARC

摘要: 据国外媒体报道,谷歌.Facebook.微软.雅虎以及其他几家企业于本周一宣布,它们已组建了一个打击网络钓鱼的新联盟--DMARC(即域名消息认证.报告.鉴别的英文缩写).谷歌.Faceboo 据国外媒体报道,谷歌.Facebook.微软.雅虎以及其他几家企业于本周一宣布,它们已组建了一个打击网络钓鱼的新联盟--DMARC(即域名消息认证.报告.鉴别的英文缩写).谷歌.Facebook.微软等企业组建DMARC联盟的目的在于制定防止"邪恶"钓鱼事件发生的新电邮标准. 谷歌产品经

网络钓鱼诈骗等问题却日渐猖獗,愈演愈烈

伴随着电子商务的快速发展,网络钓鱼诈骗等问题却日渐猖獗,愈演愈烈,损失的不仅仅是消费者的金钱,还有行业健康发展的隐忧.有专家建议,政府监管部门.电子商务商家.银行.支付平台等各方应该协力合作,共同解决网络钓鱼诈骗,还互联网以清净的天空. 钓鱼网站成网购大患 统计数据显示,目前我国网购用户接近两亿人,网络购物每年以百分之百的速度增长,成为目前市场的热点.在2011年中国网络购物市场交易规模接近8000亿元的基础上,业界预计,2012年市场交易规模将顺利突破万亿大关. 然而,伴随网购迅速普及的则是消