如何保障电子商务的安全问题

网络版:010-
网安硬件:400-650-6010
支持与服务
企业级产品服务热线:400-660-8866
浅析电商安全风险
摘要:根据相关数据,电子商务行业已经连续多年高速增长,淘宝网2011年的销售额约1万亿,京东、凡客等也取得了巨大增长。但是在行业整体高速增长的背后,其面临的安全风险也在不知不觉中增加。
根据相关数据,电子商务行业已经连续多年高速增长,淘宝网2011年的销售额约1万亿,京东、凡客等也取得了巨大增长。但是在行业整体高速增长的背后,其面临的安全风险也在不知不觉中增加。根据《瑞星2011年度企业安全报告》提供的数据,2011年有199,665个企业网站曾被成功入侵(以页面计算),教育科研网站、网游相关网站和政府网站最容易遭遇黑客攻击。从目前的情形来看,电商行业成为易遭黑客攻击的对象和套现的渠道。电子商务公司安全现状电子商务公司大致可以分为三大类:第一种是主要依赖第三方平台的中小厂商,比如淘宝商城(天猫)里的各种店铺,销售额一般在亿元以下,自己几乎没有专门从事安全的团队,依靠第三方平台提供的安全措施来保护自己。除了淘宝上的内贸商家之外,还有主要从事外贸业务的小商家,例如兰亭、大龙网上的外贸商家,同样也面临类似的安全问题。第二种是像京东、当当、凡客这样的独立电商,他们主要面向普通用户进行销售,但有时也会向第一类厂商提供平台,他们都有自己的安全团队,但因为成立时间比较短,在安全防护上的专业性与用户的需求相比还有较大差距。第三种是数量巨大的独立商家,比如他们通常有自己的实体厂(店),出于追求网络潮流的心理,在网上建立了自己的店铺,很多服装、家电、IT类厂商都属于这一类。他们的网站通常由各种各样的建站公司维护,主要提供一些商品信息、厂家联系方式等内容,其安全防护水平参差不齐,同样面临网络黑客攻击、网站被挂马等风险。电商网站受攻击情况不完全统计上述三类商家,都不同程度地面临各种安全威胁,包括:黑客利用技术手段虚增点击消耗广告和推广费、用户资料泄露、竞争对手利用黑客攻击、支付账号被替换造成经济损失、核心业务停顿等,下面我们将详细介绍这些风险。电商面临的六大安全风险从业务环节来看,电子商务的几乎每个环节都可被黑客利用和攻击,尤其是推广、销售、汇款等关键业务,更容易遇到侵袭。1. 关键业务停顿在这类分线中,DDOS(Distributed Denial of service,分布式拒绝服务攻击)是最常见的一类。黑客会从地下黑市购买肉鸡(被植入木马,可远程控制的计算机),远程控制成千上万台电脑同时访问某个网站,使得瞬间访问容量超出电商网站所能容纳的上限,这时候就会造成网站瘫痪,给电商带来巨大损失。事实上,进行一次DDOS攻击的成本相当低,每台肉鸡的价格约在0.2-0.3元,几千台肉鸡已经足够影响中型网站的访问。由于大中型网站通常会按照一定的计划采购带宽,当遇到突如其来的DDOS攻击时,如果选择增加带宽和设备来抗攻击,需要极高的资金和人力投入,所以很多电子商务网站遇到类似情况时,通常选择花钱消灾,给黑客一部分钱当“保护费”。2. 黑客偷单对于电商网站来说,用户资料是整个公司中最有价值的部分之一,通过对用户的姓名、年龄、购买等行为进行分析,可以直接带来效益。而且2010年之后,很多中小电商拿到了VC的投资,除了广告、推广等渠道之后,有的商家也企图通过灰色渠道谋求发展,通过不正当手段获取市场领先者的用户资料,就成为这些商家的选项之一。黑客发送的广告邮件截图根据媒体报道,有的黑客专门在各大电商网站的数据库里装后门,直接进入电商网站后台看数据。黑客一般挑货到付款的顾客,只要一看到有人下单,立马在最短时间内发货,动作比电商网站的物流快,冒充该网站让顾客签收。他们专挑服装、成人用品、减肥用品这些出货量大的品种,每个网站偷三五单,这些偷来的单混杂在正常的用户拒收中,网站很难在短时间内发现。3. 虚假点击,赚取推广费2011年来,团购和电商网站的兴起,使得网络广告的价格飞速上涨,一个普通的导航站位置从10万涨到几百万,而推广成本的增加,也使得黑客在这上面开始打主意。例如,某些广告联盟网站的用户不多,他可以购买肉鸡,利用肉鸡在后台点击网络广告。尽管这样的点击不会产生购买,但只要用户转化率控制在一定范围内,电商就不会有太大意见,这样多赚的钱,比购买肉鸡的费用要多得多。事实上,早在三、四年前,瑞星就截获过类似的病毒案例,有的木马病毒会捆绑十几个软件,比如输入法、播放器、IE工具栏等等,这些机器在感染这些病毒的时候没有任何异常,等过一段时间之后,病毒就会在后台下载安装各种软件。按照通行的价格,这些软件每下载安装一次,厂商就会付费给推广者(网盟)0.3元-1元不等,而推广者的背后往往就是黑客在进行技术支持。4. 网银木马这种情况通常发生在利用第三方平台进行支付的过程中。2010年底,瑞星截获一个专门针对支付宝编写的病毒,感染之后,黑客能够截获中毒电脑的网络交易信息并对其实施远程控制,根据一定条件来筛选受害用户,当受害用户付款时,病毒会自动把网银账户替换成黑客自己的账户,这时候用户的款就打给了黑客。在作案金额的选择上,黑客通常会倾向于小数额交易,比如50元至100元上下的交易,由于受损失较小,很多用户即使发现问题,也不愿花费时间深究。这种木马主要针对个人编写,受害的是买家和极小的卖家,但其中透露出的技术趋势让人深思:黑客可以任意控制电商交易的最核心流程——付款,如果任意发展下去,这个定时炸弹迟早会引爆。5. 交易账户诈骗这是一种专门针对外贸商家的诈骗方式。黑客先给外贸商家的联系邮箱发送病毒邮件,商家收信后会中毒,邮箱的账号密码被窃取,然后黑客会利用窃取的邮箱像海外买家发送诈骗邮件,诡称“我的银行账号进行了变更,以后请付款到这个某某账号”,而这个账号就是黑客自己的账号。由于外贸过程中通常会有时差、付款延迟等情况,这种诈骗有时候过几天才能被发现,而这时候骗子已经无影无踪。2011年11月,公安部刑事侦查局发布警示,从事这种诈骗的很多是非洲裔黑客,主要针对珠三角、长三角地区的外贸商家。有义乌网民在新浪微博表示,自己有朋友曾被骗取30万元货款。瑞星安全专家指出,针对此类诈骗,网商应该提高警惕,在防范病毒木马的同时,要完善自己的付款流程,要求用户在付款前要电话确认账户信息等。6. 内网黑客攻击规模大的电商,通常会把核心业务网和互联网分开,将财务等数据放在核心内网中。但在内网中,有时候会利用手机上网、利用WIFI组网,而这就成为黑客攻击的弱点。目前的WIFI加密很容易被破解,黑客可以冒充业务员、快递员进入办公区域,通过破解WIFI侵入内网,获取相关信息。有媒体报道说,早在2004年,就有黑客带着笔记本进入某五星级酒店,通过入侵内网获取了这家酒店所有的客户数据,这批数据通过黑市卖出,价格高达129万元。事实上,几乎所有的电商业内资料都或多或少地在黑市上流通过,比如某某网月消费300元以上的用户数据甩卖、某某网支付活跃账户跳楼价出售等信息,在很多QQ群中都出现过。电商企业如何防范?针对上文描述的种种风险,我们只要了解了其中的原因,针对性地进行防范,通过技术手段和安全流程相结合,就可以显著降低其带来的风险。1. 要做好流程和预案。比如,在核心业务网中不允许使用手机3G上网,如无必要,也尽量不要采用WIFI这种方式。如果业务需要WIFI,应完善门禁制度和访客登记制度,这样会给黑客通过内网入侵增加难度。2. 网店的客服、销售等部门使用的电脑,应与财务部、办公室等核心网分开。两网之间不要通过U盘、手机等拷贝文件。客服应尽量避免用户发来的网络链接、文件、图片等,这些很容易带毒、植入木马等。3. 引入新的市场推广渠道时,应时刻注意数据变化,如单个用户点击、用户IP地址分布、用户转化率、用户付费途径等。如发现可疑迹象,应及时进行回访,避免推广渠道利用不良方式给整体品牌带来负面口碑。4. 密切注意运营情况,遇到异常的用户拒付比例增加、用户不满快递态度、用户反映支付后未发货,应及时排除黑客和病毒因素。在这方面,微博是个很好的渠道,有利于维护商家和用户的关系。5. 进行大额支付前,应利用电话,甚至面谈的方式,明确告诉合作伙伴支付方式,尤其是外贸商家,避免单纯使用skype和邮件作为沟通方式,这两种方式都很容易被黑客利用。
[责任编辑:秦溢博]
许可证号:京ICP证080383号&京ICP备号 &版权所有 北京瑞星信息技术有限公司您的位置: &
如何建立电子商务安全保障架构
优质期刊推荐

我要回帖

更多关于 电子商务中的安全问题 的文章

 

随机推荐