标签归档:支付宝

从千鸟被骗看网络诈骗新招

今天看到了千鸟志的文章在淘宝被诈骗5.46万始末,不由得倒吸一口冷气,如今的骗术实在是太高明了。 不了解事情原委的同学务必看一下原文和网友的评论,从中能让我们学到一些教训。 大致理了一下诈骗套路: 1. 骗子新建一个淘宝店,发布些特价商品,刷一些信誉; (这一步很简单,识别出新店和刷信誉并不难,难得是人们能禁得住低价的诱惑,在“新店容易用低价拉客户”“贪便宜”的心态作怪下,人们都往往不愿意相信自己面对的骗子。) 2.  卖家故意阿里旺旺不在线,留QQ号做交易联系;    (骗子钻了一个漏洞,淘宝网只对阿里旺旺里面的聊天记录负责,对QQ的聊天记录无法查证,也无法作为证据) 3.  以发商品图片为名,在商谈过程中,把木马压缩成rar格式传递过来,借口解释为错发成网店装修工具;     (此处是上当受骗的最关键一步,看到rar格式的陌生人文件,打开之前务必用杀软扫描,exe格式的文件后缀更是不应该双击打开。)在这个案例里面我学到一些新的东西,就是作者意识可能是木马以后,第一反应是查看任务管理器,没有发现异常的木马进程和后台服务。有网友指出,现在哪里都没有的隐形木马很常见,有的是利用dll hook加载在别的exe上调用,有的甚至dll都没有,用ntfs流,用以前的老方法根本查不到木马进程。所以,最根本的防范方法还是提高自己的安全意识。

发表在 网络见闻 | 标签为 , , | 2 条评论

心目中的网银

快过年了,办公室的白领们也都疯了,大家都在疯狂的淘宝购物。大多数是书籍,衣服,鞋子,围巾,化妆品一类的东西,要么自用,要么就是送人,反正是买的不亦乐乎。买的人可是真不少,所有人都知道淘宝网,淘宝网的品牌魅力估计也快赶上赵本山了,人人尽知,但是很多人都不会支付,支付宝的品牌是有,可是没有像淘宝一样深入人心。 网上购物还是刚处于初级发展阶段,以前人们是不敢在网上买东西,网上购物作为一个新兴事物,在淘宝带领,拍拍,有啊拥簇的脚步下,也逐渐的为大众所接受,甚至成为了一种时尚。买东西就要花钱,可是网上支付是第一道难关,就卡主了不少人。作为一个非IT行业从业人员,可能有一些知识层次的原因,我这个所在行业电脑普及平均水平比较低,所以大多数人并不会网上购物,但这里面的问题,却不得不值得人去思考。 这几天帮好几位同事在网上进行支付,总结了一下他们不会支付的理由: 1.淘宝网 支付宝 ID不统一,很多人记不住自己的淘宝网帐户,支付宝账户,淘宝网登陆密码,支付宝登陆密码,还有支付密码。这几个东西太复杂把很多人都搞晕了,其实我觉得除了支付密码以外,淘宝网和支付宝的账户密码应该打通,统一起来,把这些东西精简到3个。

发表在 网络见闻 | 标签为 , , | 留下评论

速围观:貌似百度K掉支付宝

刚刚在Google Reader里看到月光博客写的一片文章《百度屏蔽支付宝》,本来还想看看评论,顺着链接点击过去,原文已经删除。 基本上写独立博客的朋友都知道嘛叫K站,看看这张图片,就知道月光同学说的是什么了。 还好,我试着百度了一下“支付宝”,还是能看到支付宝网站链接的。

发表在 网络见闻 | 标签为 , | 2 条评论