跨境電子商務(wù)交易信息風(fēng)險(xiǎn)
(1)身份仿冒攻擊者通過竊聽、攻擊數(shù)據(jù)庫可以獲取商務(wù)活動(dòng)者的用戶信息,這些重要的個(gè)人信息就可能被非法盜用。
攻擊者利用合法用戶的身份信息與他人開展貿(mào)易,獲取非法利益,從而破壞貿(mào)易的可靠性,影響貿(mào)易者的信譽(yù)。
例如,許多美國人曾在網(wǎng)絡(luò)上發(fā)帖表示接到許多源自中國的郵包,但是他們并未訂購這些產(chǎn)品,而且有相當(dāng)多的郵包是空包。
實(shí)際上,他們的個(gè)人信息已經(jīng)被泄露,有一些專門“刷單”的組織用其身份信息進(jìn)行跨境的刷單行為,對他們的個(gè)人生活和安全造成了極大的困擾。
(2)信息篡改當(dāng)掌握用戶基本信息之后,通過更改信息冒充用戶,并且發(fā)布虛假的信息,或者是主動(dòng)獲取信息以獲利。
例如,在B2B跨境電子商務(wù)中,我國出口企業(yè)一般通過電子郵件告知國外進(jìn)口方自己的賬戶信息以便對方支付貨款,但是有時(shí)候黑客已經(jīng)進(jìn)入企業(yè)電子郵箱,平時(shí)也不進(jìn)行破壞活動(dòng),只是靜靜潛伏,密切關(guān)注買賣雙方的交易進(jìn)程,當(dāng)進(jìn)出口雙方簽訂合同、進(jìn)口方打款之前,黑客會通過出口方郵箱向進(jìn)口方發(fā)送自己的賬戶信息,并謊稱出口方的賬戶信息發(fā)生變化,此時(shí)如果進(jìn)口方不仔細(xì)的話,將會把貨款匯到黑客的賬戶上,此種事情屢見不鮮。
電子商務(wù)的交易風(fēng)險(xiǎn)會給消費(fèi)者和電子商務(wù)平臺帶來極大的損失。
例如2017年11月,由42名消費(fèi)者組成的維權(quán)團(tuán)隊(duì),向亞馬遜提起司法訴訟。
他們在亞馬遜網(wǎng)購之后,不法分子利用網(wǎng)站多處漏洞,如隱藏用戶訂單、異地登錄無提醒、篡改亞馬遜官網(wǎng)“我的賬戶”頁面、登錄網(wǎng)站個(gè)人賬戶植入釣魚網(wǎng)站,然后再冒充亞馬遜客服以訂單異常等理由要求為客戶退款,實(shí)則通過網(wǎng)上銀行轉(zhuǎn)賬、開通小額貸款等方式套取支付驗(yàn)證碼詐騙用戶。
本文內(nèi)容根據(jù)網(wǎng)絡(luò)資料整理,出于傳遞更多信息之目的,不代表金鑰匙跨境贊同其觀點(diǎn)和立場。
轉(zhuǎn)載請注明,如有侵權(quán),聯(lián)系刪除。