央視網|視頻|網站地圖
客服設為首頁
登錄

108

往期回顧

噹噹網賬戶遭盜刷 折射電商漏洞缺陷


    作為網購和電子商務領域的皎皎者,噹噹網的“賬戶盜刷”事件可謂一石激起千層浪,受到電商業內極大關注。在中國整體電子商務市場迎來井噴式的爆發之期,如何在保證産品質量和服務的同時,強化用戶個人信息的安全保護,未來將成為用戶選擇網購平臺的首要因素。 [詳細]

最新進展

噹噹賬戶解凍“安全模式” 或啟用動態密碼

    自3月19日被緊急凍結的所有噹噹網賬戶餘額及禮品卡,按計劃應在23日解凍。噹噹網公關總監郭鶴22日表示,上述賬戶和禮品卡在解凍後,用戶還不能像往常那樣隨意使用。為了保證資金安全,噹噹網決定臨時啟用“安全模式”:需要使用賬戶餘額的用戶可以向客服人員提出申請,經審核通過後方可動用賬戶和禮品卡金額。但這只是一種臨時制度,最遲到下周,噹噹網將啟用手機驗證制度,確保用戶賬戶資金不被盜用,而類似銀行U盾、動態密碼的高科技手段也已被納入保障計劃。 [詳細]

記者追蹤

繼京東商城之後,噹噹網近期也出現了用戶賬號被盜事件。

    近日,不少用戶收到來自噹噹網(NYSE:DANG)的短信提醒,近期噹噹網個別賬戶出現禮品卡被不法分子盜用情況,為了用戶賬戶及資金安全,噹噹網將於3月19日至3月21日凍結用戶噹噹網賬戶餘額及禮品卡。在此期間,請噹噹網用戶及時修改密碼,如果發現賬戶登錄異常或賬戶餘額被盜用,請儘快致電噹噹網客服。

噹噹網回應:全額賠償   

    針對用戶賬戶被盜刷的情況,昨日噹噹網官方發表聲明表示,經核實,很多互聯網用戶習慣在不同網站上使用統一的賬戶和密碼,由於2011年CSDN互聯網泄密事件導致大量賬戶密碼數據丟失,給不法分子留下了可乘之機。   

    對於此次凍結之前發生的損失,噹噹網表示經審核確認後,將分批給予用戶全額補償。對已經被盜的賬戶,噹噹網已報案,並請賬戶餘額被盜的顧客也積極向當地派出所報案,噹噹網將全力協助。而對於目前未受影響的用戶,噹噹網建議用戶及時修改密碼,避免給犯罪分子留有可乘之機。

與此前大規模賬號失竊有關

    對於近期出現用戶在電商網站賬號被盜刷現象,金山網絡信息安全專家李鐵軍昨日表示,此次用戶賬戶被盜刷,還是與去年用戶網絡賬戶大規模失竊有直接關係。只是一些用戶的賬戶裏面沒有錢,因此沒有被不法分子“看上”。 李鐵軍表示,不斷曝出用戶網絡“錢包”被盜刷,電商網站應該考慮交易系統是否存在風險,因為從媒體報道的情況看,京東被盜用戶的錢被不法分子用來買彩票不需要身份驗證,結果被不法分子鑽了空子。李鐵軍認為,網站要對用戶賬戶登錄情況進行監控,一旦發現登錄地址異常,就應該給用戶發出提醒和警示。 [詳細]

業內認為:賬號被盜刷暴露電商運營“軟缺失”



    中國電子商務研究中心網購維權專家姚建芳表示,保護用戶信息安全是電商企業的責任與義務,而一旦用戶賬戶出現任何問題,企業應當第一時間告知,並承擔起應有的責任。此外,加大技術投入,保障用戶信息安全在互聯網信息洩露的環境下顯得尤為緊迫。   

    賽五洲電子商務CEO汪雄海昨日對本報記者表示,目前眾多電商網站都通過網絡“錢包”的模式來吸引用戶消費,但很多電子商務網站並沒有找到真正保護用戶網絡“錢包”的辦法,因為現在相關法律存在不完善的地方,而技術上也存在漏洞。一旦出現問題,不少網站還習慣性採取明哲保身的做法。   

    汪雄海認為,目前中國網絡發展很快,但在運營管理上還存在各種缺失,如何管理好用戶網絡“錢包”成了電商未來發展面臨的一場大考。上述信息安全專家李鐵軍提醒用戶,不要在多個網站使用同樣的賬號與密碼,同時,不要把太多的錢留在網絡“錢包”中,因為很多用戶購物失敗後,退回的錢都是在電商企業為用戶開設的網絡“錢包”中,並沒直接退回用戶的銀行卡賬號,這樣的話風險較大。 [詳細]

    用戶賬號被盜已不是一家網站的問題,它暴露了整個電商運營管理中存在的漏洞,如何管好用戶網絡“錢包”成為中國電商未來發展的一道坎。

事件背景

    日前,噹噹網部分用戶賬戶遭人盜刷,網友在噹噹網的賬戶內餘額不翼而飛,甚至有網友的賬號突然顯示不存在。噹噹網在20日通過官方微博承認部分賬戶被盜,宣稱在19至21日間將緊急凍結所有噹噹網賬戶餘額及禮品卡,並提醒用戶及時修改密碼。噹噹表示,對於凍結之前發生的賬戶餘額損失,經審核確認後將分批給予用戶全額補償。 [詳細]

專家快評 網購預存資金安全誰來保障?

    雖然目前對於網上預付資金的監管沒有規定,但是一旦這部分資金出了問題,用戶完全可以通過法律途徑解決問題。“通過預付資金,電商網站和用戶之間實際形成了合同關係,所以一旦出現盜刷問題,網站肯定要進行賠償。”  

—中消協律師團團長邱寶昌

    網站泄密、黑客入侵、用戶使用不當都可能造成賬號被盜,目前網購預付資金的安全等級仍然偏低。對於噹噹網等希望通過預存卡來留住目標客戶的電商網站來説,提高網站在安全方面的管理、技術水平才是上策。

—網秦首席安全專家鄒仕洪

    在網站預存的資金都存在一定風險,而目前不少電子商務網站都可以進行充值,也鼓勵客戶充值,卻很難控制潛在風險。一方面,這部分預付資金對於網站來説是難得的現金流;另一方面,向網站充值的客戶一般都是黏度較高的客戶,電商網站非常看重這部分客源。

—中國社會科學院信息化研究中心秘書長姜奇平

版權聲明

中國網絡電視臺原創策劃,歡迎轉載或報道,請註明出處。

責任編輯:李瑞

聯絡我們

如果您有線索,請發送至以下
郵 箱:jingji@cntv.cn
官方微博:http://t.cntv.cn/jingji

微博熱議

  往期回顧