2011年06月30日 00:11 来源:通信信息报
■本报记者 钟顺钦
当前,网络购物、电子商务发展迅猛,但钓鱼网站、木马病毒也鱼贯而出,如何保障电子支付安全、如何保证消费者合法权益,成为各大厂商和银行亟待解决的重要问题,而加强多方合作是一个不错的方法。在此背景下,支付宝日前联手百家公司成立国内首个安全支付联盟,工行、建行、农行、招行等国家大型银行,以及微软、赛门铁克等国内外主流反病毒厂商成为首批联盟参与者。
业内人士认为,安全支付联盟的成立将增强反网络钓鱼的整体力量,也将促进中国电子商务整体环境的净化。但对于消费者而言,无论使用哪一种网络支付方式,即便安全支付联盟已然成立,也应当始终把安全问题放在第一位。
网络支付安全问题愈发严重
网络购物、电子商务已然成为全球最大、增长最快的销售渠道。据中国电子商务研究中心的国内首份全球性电子商务报告《2010-2011年度全球电子商务研究报告》显示,2010年全球网络购物交易规模达5725亿美元,同比增长19.4%;在2010年全球整体网络购物交易规模中,欧洲(34%)、美国(29%)和亚洲(27%)占比总和达90%,呈现三足鼎立格局。中国在此所占比例为七分之一,2010年中国网上零售市场交易规模达5131亿元。
然而,网络购物规模日益壮大,用户群激增且商机无限的同时,安全问题也随之出现。据全国最大的第三方支付平台支付宝的统计数据显示,当前平均每周截获钓鱼网站45,262个,多数受害者为网络安全经验不足的初级网民。另据金山云安全中心最新统计数据显示,2011年每月平均新增网购钓鱼网站约9万个,环比增长约30%,每月平均新增网购木马达4.5万个。
日益激增的钓鱼网站、木马病毒目标直指消费者的“电子钱包”。瑞星安全专家指出,当下网络钓鱼的黑色产业链已经形成,它们伪装极为高明,ISP证明、工商注册证等等页面都可以做到以假乱真。网络钓鱼不但会造成网民直接利益损失,更会从根本上动摇网民对网购的信任,从而导致消费意愿降低。曾有估计,网络钓鱼给社会带来的间接损失可能超过200亿元。
安全支付联盟上演联合行动
早在2010年8月,电子商务行业内的各大厂商和各大银行间已然有着密切合作。彼时,支付宝与建行、招行启动风险联防计划,并加强与第三方支付同行、电商企业、浏览器和安全厂商的合作,查杀木马、打击钓鱼、拦截恶意网址、推动安全浏览,保障用户支付安全。
随着网络安全问题愈发严重,严峻的形势要求各个支付链上的参与者成立一个合作更为密切的安全联盟。在此背景下,2011年6月21日,支付宝联手百家公司成立国内首个安全支付联盟,工行、建行、农行、招行等国家大型银行,以及微软、赛门铁克等国内外主流反病毒厂商成为首批联盟参与者。
安全支付联盟成立后,成员们随即通过了《客户端安全防控建议书》、《商户安全建议书》、《第三方支付公司安全联防建议书》、《网银端木马钓鱼防控策略建议书》等协作建议书,力推黑名单共享机制、前端优化机制、实时协防机制、用户安全提升计划等后续行动计划。
在中国人民银行、工信部、公安部、中国支付清算协会、中国反钓鱼网站联盟、国家互联网应急中心、全国公民身份信息查询服务中心的支持下,联盟成员将携手在系统安全、客户端防控、银企协防以及用户安全教育方面达成系列合作。安全支付联盟将以用户安全为核心价值,通过成员间共享技术、数据、情报,实现更为紧密的合作,打造横向的安全网,保障中国电子商务的发展成果,并助推行业实现更快发展。
拥有安全联盟“保驾护航”,用户有望获得在电脑系统、浏览器、第三方支付、网银等网络交易全流程的安全保护。专家表示,安全联盟的成立意味着以往由关键点单线沟通的模式已经升级为多点交叉共享的新模式,此举将极大地提升联盟内部效率,增强反网络钓鱼的整体力量,也有利于增强用户消费信心,并促进中国电子商务整体环境的净化。
网络支付安全是消费者最为重视的
“顾客是上帝”,在网购和电子商务领域,如何为消费者提供方便贴心的服务,是聚拢消费者、保证消费者忠诚度的密匙。在此背景下,各种方便快捷的支付方式先后涌出。
基于互联网的个人刷卡安全支付系统和金融系统安全解决方案而研发的第一代“支付通”个人终端,用户足不出户就可享受缴费、还款、转账、理财等各种金融服务。最新消息则称,第二代“支付通”个人金融支付终端已经研发成功,并将于下月上市。
第二代“支付通”通过内置的磁卡和IC卡读卡槽来完成识别,用户只需将鼠标大小的终端,通过USB接口连接电脑,电脑就会自动识别设备。随后访问银行页面,自己动手刷卡,即可完成缴费、还款、转账、理财等各种金融服务,以及为电卡等IC卡充值服务。其价格约150元一台,方便实惠。其特色在于,它专门针对没有网银的用户或老年用户设计,不仅能实现传统网银的所有功能,还能让用户在电脑前完成刷卡消费和电卡充值。它操作简单,既免去跑银行的麻烦,又避免了许多客户对网银安全的担心。
然而,无论使用哪种支付方式,即便安全支付联盟已然成立,但是消费者应当始终把安全问题放在第一位。专家表示,网购消费者应安装正版杀毒软件,不随意接受陌生文件;不同网站用户名与密码做区分,网络密码不放在电脑内,最好使用同一台电脑进行网络支付等。而在网络购物时,用户可把正确的网络商店地址放到收藏夹内,确保进入正确的网站购物,这是防止“被钓鱼”的最有效方式。当不确定登录的网站是否正牌时,可以采用“尝试输入法”。也就是说,随意输入一个用户名及密码,如果这个网站提示“登陆成功”的话,那么基本可以断定其为钓鱼网站,务必小心。
分享到: |