数字报 济南日报 济南时报 都市女报 当代健康报 人口导报
外文版
繁體中文

凡客达人账号半月被盗用24次被指监管不严

http://www.e23.cn2013-12-26中国质量万里行

    摘  要:随着云计算、物联网和移动互联网一些未来互联网技术的广泛应用,信息安全的重要性已经日益凸显,身份认证技术更是信息安全的第一道门。

收件地址后,客服即刻便口头告知了其账户密码,并未通过相关验证过程。

  12月12日,凡客V+客服人员为赵女士提交的请款申请得到审批,赵女士被盗的金额和积分顺利全额返回。这整个过程却让赵女士对账户信息安全心有余悸,“这也太不安全了,(网站)内部运营流程有严重的BUG。接触客户信息的凡客供应商、客服人员都可以得到客户基本信息,甚至直接进入客人账户。钱被盗是小事儿,密码这么容易被获取,客人的隐私信息很容易被坏人利用。”

  按赵女士的说法,凡客V+商城消费者的账户信息不仅能被客服人员随时查询,且修改无需验证,对方只需要知道用户的手机号、收货地址及邮件即可,而这些信息在消费的每一个环节都有可能泄漏,比如电商公司内部、供应商、物流等诸多环节。加上凡客商城与凡客V+商城的账户是可以直接关联的,对普通消费者来说,这显然存在着极大的安全隐患。

  事实上,微博上早就有不少网友对凡客账户安全问题进行吐槽。网友“暮光hdf”说,凡客的密码修改机制太简单了,太不安全了,一个邮箱直接就能修改密码,我的账号被盗了,还被买了衣服,幸好凡客账号上没有留钱,只有一张优惠券,肯定被用了……凡客你能不能修改密码必须绑定手机才能修改。

  更有网友直接@凡客诚品创始人陈年,希望对客户邮箱手机全绑定后,账户被盗后资料被全改的事情进行解释,网友对客服以“不知道对方如何盗用”、“也许你也不是原来的户主”、“凡客没有任何错”的理由回复持不满态度。事后,网友请求工作人员提供被盗时间、登陆IP,被告知查询不到,没有记录。由此,网友们认为凡客诚品网站的安全机制不健全。

  除了以上同一电商平台的赔付出现的差异,不同的电商平台对消费者的账号安全采取的赔付方式也并不一致。

  关于电商账号安全的问题,2012年12月,中国质量万里行曾报道过《京东再出安全事故 用户账号莫名被盗》一文(相关链接:http://www.315online.com/tousu/redian/238848.html),讲述消费者对京东商城[微博]因账号安全问题带来的财产损失,最终,消费者吴先生的214个积分被盗最终未得到明确答复和赔偿。

  12月初,媒体纷纷转载的广州网店店主余额宝半小时被人盗刷6万多块的案例。根据支付宝[微博]的人工服务提示:当年申请数字证书和绑定手机等安全产品后是受到支付宝安全保障的,如果支付宝账户经核实确实存在被盗刷的情况,余额宝账户中的资金被盗用且无法追回,支付宝将做出全额补偿。目前,消费者还在进行进一步维权。

  网游:职业盗号者肆虐 封号成杀手锏

  2013年,中国质量万里行投诉平台,消费者因网络游戏账号被盗发起的投诉案例达1483例。

凡客达人账号半月被盗用24次被指监管不严

  黄先生账号被盗只能自认倒霉,却不想该网游平台将其游戏账号冻结,由此他显得十分气愤,联系客服人员却迟迟未得到解决。

  早有媒体爆料称,游戏盗号已成为一个产业链条,各环节分工明确:木马制作者制作出某种游戏的病毒-木马贩卖者将其贩卖-购买木马者找到访问量比较多的网站经理,付费将其木马挂在网站上,并将信箱出租-租用信箱的,也就是俗称的盗号者便开始疯狂盗号,盗的金币批发卖给金币商人-金币商人将其在各大交易网站进行销脏。也就是说,如果说1金币卖1元人民币,那么这些利润分别属于木马制作者、木马贩卖者、制作信箱者、网站经理、盗号者、销脏者。

面对疯狂的盗号者,而与网购平台进行主动赔付存在差异的是,网游平台选择封号的方式进行对玩家的损失进行处理。事后,消

上一页 1 2 3 下一页
网络编辑:马恬

浮世绘

免责声明:凡本网注明“来源:XXX(非舜网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。本网转载其他媒体之稿件,意在为公众提供免费服务。如稿件版权单位或个人不想在本网发布,可与本网联系,本网视情况可立即将其撤除。