电商网站亚马逊日前被曝出用户账号大量遭窃事件,该公司昨日对记者表示,事件正在调查之中,多少用户受影响尚不能确定。如果用户确实因盗用而受到损失,亚马逊中国将给予用户相应补偿。有安全**表示,亚马逊中国曝出的上千账户被盗只是冰山一角,更多电商网站和用户账户可能仍在黑客暗中控制中,出现账户余额等利益时才会显现危害。
亚马逊中国称正在调查
本周,亚马逊用户称,其账户被盗,目前未得到处理,盗号者已成功购买一部手机。对此,记者昨日采访了亚马逊中国公司,该公司回应称,亚马逊中国确实在过去几天收到过关于“用户账户被盗用”的问询,客服团队和技术团队在接到问询之后立即着手进行了调查,协助用户恢复账号的正常使用。该公司表示,“如果用户确实因被盗用而受到损失,亚马逊中国将给予用户相应补偿。”该公司相关人士表示,正在调查之中。
产业链分为三个环节
电商账号被盗其实并不是一个新鲜话题,自去年CSDN数据泄露之后,京东商城、1号店、当当网都陆续陷入了被盗门,用户信息安全问题非常值得关注。
对此,360安全中心昨日向全体网民发布安全警告:不法黑客利用网站漏洞窃取数据库,进而在电商平台盗号消费已成产业链,建议网民为电商账户单独设置高强度密码,并定期更换,以免其他网站泄密而牵连电商账户被盗。360安全工程师安扬表示,电商盗号产业链分为“拖库”、“扫号”和销赃三个主要环节。
“去年底多网站‘泄密门’爆发后,网上公开的注册邮箱和密码达到上亿条,而黑客团伙实际掌握的数据库规模可能远远超过这个数字。”安扬表示,即便只有小于1%的网民在电商网站使用常用注册邮箱和密码,黑客在基于庞大数据库的“扫号”过程中,也能够获取大量电商账户,亚马逊中国曝出的上千账户被盗只是冰山一角,更多电商网站和用户账户可能仍在黑客暗中控制中,出现账户余额等利益时才会显现危害。
名词解释:
“拖库”指黑客攻击网站漏洞,窃取包含用户注册邮箱和密码的数据库;“扫号”指黑客将数据库聚合在一起,专门针对**电商网站自动化批量登录;黑客销赃的手段则包括消费受害者账户余额、截取商品,收集受害者电话、地址等个人资料,进行诈骗活动。(记者薛松)