近期,京東(微博)商城客戶個人賬戶被盜刷,盡管京東方面澄清與去年年底的“CSDN泄密門”無關(guān),但賬戶被盜刷的消費者數(shù)量在增加。對此現(xiàn)象,京東商城有關(guān)人士昨天表示,經(jīng)過初步調(diào)查,賬戶被盜刷的用戶所使用的京東商城賬號、密碼,大多與該用戶在已被泄露信息的其他網(wǎng)站相同,結(jié)果給了不法分子套用這些賬號、密碼盜刷京東賬戶的機會。
去年年底,CSDN、天涯社區(qū)相繼發(fā)生用戶數(shù)據(jù)泄露事件后,互聯(lián)網(wǎng)行業(yè)人心惶惶。同樣,在用戶數(shù)據(jù)最為重要的電商領(lǐng)域,也不斷傳出存在漏洞,用戶信息遭泄露的消息。當(dāng)時一些漏洞報告平臺發(fā)布報告稱,支付寶(微博)用戶大量信息泄露,被用于網(wǎng)絡(luò)營銷,泄露總量達(dá)1500萬條以上。
“我們近期接到了一些用戶舉報,稱自己在京東的賬戶被盜刷,密碼也被修改。”京東商城有關(guān)人士表示,如1月下旬,市民張女士在沒有購物的情況下,發(fā)現(xiàn)京東賬戶余額有變動,本想查看一下詳情,卻在登錄網(wǎng)站時顯示“輸入密碼錯誤”。張女士使用密碼找回功能查看京東賬戶后發(fā)現(xiàn),賬戶金額少了700多元。賬戶下的交易記錄顯示,自己名下居然在1月中旬出現(xiàn)了一筆購物訂單。
經(jīng)過核實收件人地址及姓名、電話號碼等信息,京東商城查實,張女士的賬戶確實出現(xiàn)過盜刷,京東商城負(fù)責(zé)人表示,本著用戶利益為重原則,京東采取了先行賠付的解決方式,消費者對此也沒有異議。
“經(jīng)過公司對盜號賬戶的分析發(fā)現(xiàn),大部分被盜用戶的密碼設(shè)置過于簡單,很多用戶還在多個網(wǎng)站使用同一賬號、密碼,一旦有一家網(wǎng)站發(fā)生信息泄露,該用戶在其他網(wǎng)站的賬戶信息便難以保證安全。”京東商城技術(shù)人員表示,目前,公司已和賬號存在風(fēng)險的用戶進行一對一溝通,京東建議用戶將密碼設(shè)置得更加復(fù)雜。“我們還為用戶提供了賬號安全功能服務(wù),建議用戶在購物時使用手機郵箱驗證、支付密碼等安全驗證功能,保障用戶的資金和賬戶安全。”
網(wǎng)秦安全專家提醒,網(wǎng)民應(yīng)對密碼采取分級管理,個人郵箱、網(wǎng)上支付、聊天賬號等重要賬號須單獨設(shè)置密碼,并且定期修改密碼,以避免個別網(wǎng)站數(shù)據(jù)庫泄露影響到個人多個賬號網(wǎng)站信息安全。專家表示,尤其需要注意的是,工作郵箱不宜用于注冊網(wǎng)絡(luò)賬號,以免密碼泄露后危及用戶所在企業(yè)信息安全,把用戶個人生活中可能遭遇的風(fēng)險擴散至工作中。(記者 劉宇鑫)