新聞源 財(cái)富源

2025年01月09日 星期四

財(cái)經(jīng) > 滾動(dòng)新聞 > 正文

字號(hào):  

147萬元電影票線上被盜

  • 發(fā)布時(shí)間:2015-03-14 06:35:15  來源:廣州日?qǐng)?bào)  作者:佚名  責(zé)任編輯:羅伯特

  網(wǎng)絡(luò)專家提醒 個(gè)人用戶賬戶信息勿隨意泄露

  消費(fèi)提醒

  廣州日?qǐng)?bào)訊 (記者薛松、楊杉)“3·15”將至,網(wǎng)上支付、手機(jī)支付等領(lǐng)域的過去一年的風(fēng)險(xiǎn)狀況到底如何受到很多人的關(guān)注。盡管支付公司們強(qiáng)調(diào)安全性如何之高以及承諾賠付保障,但最近一起網(wǎng)絡(luò)售票款被竊案例的發(fā)生,讓人們意識(shí)到,手機(jī)和網(wǎng)絡(luò)支付的安全隱患仍不小。

  網(wǎng)絡(luò)漏洞損失147萬

  根據(jù)上海媒體報(bào)道,近期,某犯罪分子利用上海一家影院網(wǎng)絡(luò)售票系統(tǒng)的漏洞,僅以1分錢的價(jià)格,買下影院在網(wǎng)絡(luò)平臺(tái)出售的價(jià)值140元的套票,并在其他網(wǎng)絡(luò)平臺(tái)上以36元的價(jià)格售出,致使該院線售票收入損失147萬元左右。令人驚訝的是,不僅第三方支付平臺(tái)沒有發(fā)現(xiàn)問題,就連被盜影院都沒有發(fā)現(xiàn)異樣。

  上海電影發(fā)行放映協(xié)會(huì)人士說,由于票款結(jié)算周期較長(zhǎng),網(wǎng)絡(luò)購票平臺(tái)問題的潛伏期也就比較長(zhǎng),這起案件是直到公安局破獲一起與彩票網(wǎng)站相關(guān)的犯罪活動(dòng)時(shí)順帶發(fā)現(xiàn)的,并通過協(xié)會(huì)與該院線取得聯(lián)系。該院線這才知道自己的網(wǎng)絡(luò)售票被鉆了空子,還損失了百多萬元。

  昨日,上海市電影發(fā)行放映行業(yè)協(xié)會(huì)表示不方便透露相關(guān)院線名稱。

  廣州本地一位院線經(jīng)理表示,國內(nèi)影院采用的均為廣電總局指定的售票系統(tǒng),以前從未聽說過被黑客攻擊的情況。而且影院一場(chǎng)下來即使能滿座,比如兩三百個(gè)座位,按照現(xiàn)在30~40元的普遍票價(jià)估算,最高銷售額也就1萬多元,黑客攻擊的價(jià)值好像不是很大。至于和在線售票網(wǎng)站合作是否可能出現(xiàn)漏洞,他表示很難說。

  據(jù)了解,廣電部門規(guī)定,影院要獲得商業(yè)放映資質(zhì),必須安裝由廣電核準(zhǔn)的計(jì)算機(jī)聯(lián)網(wǎng)售票系統(tǒng)。

  安全漏洞“每天都發(fā)生”

  記者也聯(lián)系了多家第三方支付公司,對(duì)方均表示不知情。

  對(duì)此,獵豹公司一位專家說,這個(gè)看起來是利用售票平臺(tái)的安全漏洞實(shí)現(xiàn)的。因?yàn)槠脚_(tái)存在漏洞,黑客入侵或者利用漏洞在看起來正常的交易中實(shí)現(xiàn)盜竊。

  安全公司北京知道創(chuàng)宇一位人士表示,這種事情每天都在發(fā)生。記者了解到,去年3月,攜程支付也出現(xiàn)安全漏洞,部分用戶的姓名和信用卡號(hào)等加密信息被黑客獲取。不過,隨后攜程展開技術(shù)排查,并在兩小時(shí)內(nèi)修復(fù)了這個(gè)漏洞。

  一位支付安全專家認(rèn)為,應(yīng)加強(qiáng)技術(shù)手段,特別是加強(qiáng)基于大數(shù)據(jù)的智能預(yù)警機(jī)制。

  Tips

  個(gè)人如何防范:勿隨意泄露賬戶信息

  有專家表示,消費(fèi)者生活中面臨更多的支付安全風(fēng)險(xiǎn),要日常做好防范,來規(guī)避風(fēng)險(xiǎn)。從攔截和處理的風(fēng)險(xiǎn)狀況來看,最常見的風(fēng)險(xiǎn)類型是信息泄露引起的賬戶被盜和個(gè)人欺詐,占網(wǎng)上支付風(fēng)險(xiǎn)八成以上。

  其中,賬戶被盜主要由于個(gè)人身份信息和手機(jī)校驗(yàn)碼泄露引起。比如,用戶的手機(jī)日常不設(shè)防,常常給別人留下查看短信的機(jī)會(huì),而且又不注意保護(hù)銀行卡號(hào)、身份證信息,容易導(dǎo)致銀行卡資金被盜。

  個(gè)人欺詐則多發(fā)生于:偽裝微信QQ好友、假冒客服、中獎(jiǎng)及兼職等騙局。這些騙局通過套取用戶身份信息、手機(jī)校驗(yàn)碼或植入木馬,以最終達(dá)到的盜取賬戶資金的目的。

熱圖一覽

高清圖集賞析

  • 股票名稱 最新價(jià) 漲跌幅