在電話和網(wǎng)絡(luò)詐騙盛行的時代,明星也有被騙的時候。京華時報近日報道,騙子冒充航空公司客服,誘騙著名羽毛球世界冠軍林丹的妻子謝杏芳通過ATM轉(zhuǎn)賬4.5萬元,還好該案被警方偵破,北京西城區(qū)法院將騙子判刑。
謝杏芳稱,1月24日下午她在攜程定的北京到深圳的飛機票,四天后也就是1月28日收到騙子短信,撥回電話后受騙。
騙局是簡單的電話詐騙,相信謝杏芳也是不小心中招。但騙子是怎樣拿到謝杏芳訂票信息的呢?這是其中最重要的一步,沒有這個信息騙子是無法展開騙術(shù)的。
作為在線旅游方面最大的攜程而言,應(yīng)該不存在惡意售賣用戶信息的情況,畢竟數(shù)據(jù)對互聯(lián)網(wǎng)公司而言是生命線,不光牽涉到核心競爭力,也是底線。
有可能就是攜程的庫被惡意攻擊后給拖庫,或者攜程的后臺給植入了木馬程序。
事實上,因為互聯(lián)網(wǎng)公司的數(shù)據(jù)極有含金量,所以黑客會盯上這塊,并將到手數(shù)據(jù)轉(zhuǎn)入互聯(lián)網(wǎng)黑市。
攜程也不是第一次遭到這樣的攻擊,今年5月28日上午,攜程的官網(wǎng)遭到攻擊而癱瘓,百度搜索攜程官方頁面顯示“404”錯誤。
國內(nèi)有些廠商都曾都曾經(jīng)遭遇故障,有些是因為黑光纜遭挖,有些則是因為黑客攻擊,相對于光纜遭到誤傷,黑客攻擊對企業(yè)的影響最大,因為這不光有經(jīng)濟損失,而且泄露的數(shù)據(jù)影響企業(yè)聲譽和核心競爭力。
并不牽涉錢的宕機,交易信息的泄露最容易被騙子利用,除了直接從賬戶劃錢之外,騙子通過掌握的信息運用ATM和網(wǎng)上銀行轉(zhuǎn)賬,也能從用戶收入騙取錢財。
相對于支付寶等公司對安全的重視程度,在線旅游網(wǎng)站重視程度并不夠。
2014年央視曾經(jīng)報道,國內(nèi)漏洞研究機構(gòu)烏云平臺曾曝光了攜程的漏洞,用戶支付服務(wù)接口的調(diào)試功能被開啟,信用卡用戶的身份證、卡號、CVV碼等信息可能被黑客竊取。
著名科技博主小道信息分析,是因為攜程沒有通過PCI DSS的認證,這是全球通用的支付卡行業(yè)數(shù)據(jù)安全標準。
就支付標準和支付安全來說,在線旅游網(wǎng)站還有很長的路要走,對現(xiàn)在發(fā)生的事,不能掉以輕心。
他山之石可以攻玉。
在前幾年,甚至電商經(jīng)常被拖庫,京東和當當?shù)挠脩糍~戶被黑客利用,但隨著電商業(yè)的崛起,將安全提高到了一個級別,電商企業(yè)被吊打的情形已經(jīng)有所改變。
2014年,中央成立了網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,將網(wǎng)絡(luò)安全提升到國家高度。
在線旅游網(wǎng)站算作旅游類電商,存在交易,也應(yīng)該根據(jù)國家要求,提升安全水平,保護消費者的利益。
攜程這種不作為的行為 給在線旅游乃至在線電商的用戶帶來恐慌,給行業(yè)發(fā)展帶來困擾。

