王健 遼寧省北票市委黨校
引言:在電子商務(wù)日益升溫的當(dāng)下社會,公眾對于網(wǎng)上支付安全問題也日益關(guān)注。據(jù)互聯(lián)網(wǎng)信息中心的調(diào)查統(tǒng)計(jì)顯示,公眾對于網(wǎng)上支付安全問題的關(guān)注程度正在逐年提升。更有權(quán)威數(shù)據(jù)顯示,涉及電子商務(wù)的公司相較于傳統(tǒng)模式的公司,會更易于受到網(wǎng)絡(luò)“黑客”的惡意襲擊,而這對于電子商務(wù)網(wǎng)上支付安全是極為不利的。因此,當(dāng)前對新媒體背景下電子商務(wù)支付安全問題進(jìn)行探討,具有非常重要的現(xiàn)實(shí)意義。
(一)網(wǎng)絡(luò)安全問題。網(wǎng)絡(luò)安全問題主要涉及以下幾個(gè)層面:一是釣魚平臺,具體是指通過發(fā)送虛假性電子郵件、篡改網(wǎng)站地址開展的非法活動。網(wǎng)絡(luò)釣魚者通常會構(gòu)建一個(gè)高度仿真的虛假網(wǎng)站,偽裝成知名的企業(yè)或銀行,以此來引誘受騙者進(jìn)行網(wǎng)頁登陸,輸入身份證件及銀行密碼等關(guān)鍵性信息。二是業(yè)務(wù)拒絕,具體是指用戶合法的網(wǎng)頁訪問請求會被拒絕。攻擊者通常會利用操作系統(tǒng)漏洞,故意重復(fù)輸錯(cuò)支付密碼或進(jìn)行大規(guī)模的訪問請求,使操作系統(tǒng)負(fù)荷量過載,從而導(dǎo)致用戶的賬戶信息被凍結(jié),無法正常操作使用。三是網(wǎng)絡(luò)跟蹤,具體是指對用戶的網(wǎng)頁使用痕跡進(jìn)行追蹤。網(wǎng)絡(luò)跟蹤者通常會借助監(jiān)測跟蹤軟件,檢測用戶的網(wǎng)上支付過程,從而竊取用戶的密碼及賬戶,破壞用戶的使用數(shù)據(jù),甚至插入惡意代碼,從而造成操作系統(tǒng)癱瘓。
(二)信息安全問題。信息安全問題主要涉及以下幾個(gè)層面:一是假冒合法用戶。違法分子通常會利用交易雙方無法直接見面,難以有效進(jìn)行身份識別,無法客觀進(jìn)行可信度判斷的漏洞,采取非法不正當(dāng)手段竊取合法用戶的身份信息,并用竊取來的身份信息進(jìn)行身份認(rèn)證,從而冒充合法用戶獲取不正當(dāng)利益。二是信息泄露。網(wǎng)絡(luò)攻擊者通常會利用非法手段攻擊網(wǎng)站平臺,劫取交易雙方的數(shù)據(jù)傳輸內(nèi)容,從而獲取交易雙方的用戶名及密碼等關(guān)鍵性信息。此外,對于密碼設(shè)置過于簡單的用戶,攻擊者只要使用強(qiáng)效破解軟件,即可對用戶的賬戶信息進(jìn)行竊取泄露。攻擊者在非法獲取用戶信息后,會利用這些信息騙取他人信任進(jìn)行非法交易。三是信息篡改破壞。攻擊者通常會通過網(wǎng)站代碼編寫的方式,對網(wǎng)站程序進(jìn)行惡意破壞,修改、刪除正在傳輸中的信息,降低交易過程的真實(shí)性和準(zhǔn)確性,從而導(dǎo)致交易信息產(chǎn)生錯(cuò)誤或丟失。
(三)系統(tǒng)安全問題。系統(tǒng)安全問題主要涉及以下幾個(gè)層面:一是黑客攻擊。黑客通過利用系統(tǒng)現(xiàn)有的技術(shù)、工具或自己編寫程序,對網(wǎng)站服務(wù)器進(jìn)行入侵,從而達(dá)到破壞系統(tǒng)竊取信息的目的。黑客對網(wǎng)站的攻擊方式,一般表現(xiàn)為中斷網(wǎng)絡(luò)、竊取信息、破解密碼等。二是病毒、木馬入侵。傳統(tǒng)病毒主要借助移動設(shè)備傳播,而當(dāng)前病毒主要借助網(wǎng)絡(luò)傳播,將惡意代碼插入到某一網(wǎng)頁當(dāng)中,用戶在訪問該網(wǎng)頁時(shí)就會感染病毒。木馬是黑客攻擊最為常用的方式,可以幫助黑客遠(yuǎn)程訪問并控制用戶的計(jì)算機(jī),實(shí)時(shí)掌握用戶的在線信息傳輸情況。將木馬植入到計(jì)算機(jī)系統(tǒng)中,具有較強(qiáng)的隱藏性,用戶一般不會輕易發(fā)覺,但是一旦受到黑客的指令,就會立即爆發(fā),對用戶的系統(tǒng)安全造成嚴(yán)重影響。
(一)應(yīng)對網(wǎng)絡(luò)安全問題的對策。要想解決網(wǎng)絡(luò)安全問題,就必須對木馬、病毒加強(qiáng)防范,加快網(wǎng)絡(luò)交易的速度,提高電子商務(wù)支付平臺的安全等級。對于電子商務(wù)平臺而言,交易率越高、交易量越大,就越容易受到,木馬、病毒的入侵,所以電子商務(wù)支付平臺必須全面封鎖病毒侵入,并且定期對計(jì)算機(jī)進(jìn)行病毒查殺。此外,電子商務(wù)平臺必須加強(qiáng)防火墻設(shè)置,以此來阻止黑客攻擊和病毒入侵,從而確保計(jì)算機(jī)正常運(yùn)行,提高電子商務(wù)支付平臺的安全性能。
(二)應(yīng)對信息安全問題的對策。當(dāng)前我國誠信體系建設(shè)仍有失完善,網(wǎng)絡(luò)偵察手段仍有待提高,而這也使得電子詐騙日益猖狂,許多違法分子仍逍遙法外。因此,必須加強(qiáng)誠信體系建設(shè),網(wǎng)絡(luò)監(jiān)管部門可以根據(jù)我國市場實(shí)際需求,借鑒西方國家的先進(jìn)經(jīng)驗(yàn),構(gòu)建中國特色的誠信體系。電子商務(wù)交易的雙方可以通過信用記錄查詢的方式,識別對方身份信息,展開可信度判斷,從而使電子商務(wù)活動更加規(guī)范有序進(jìn)行。此外,電子商務(wù)的有序發(fā)展,還需所有公民的共同努力。對于消費(fèi)者,要保持理性觀念,杜絕貪小便宜思維,提高防范意識,增強(qiáng)防詐騙能力,尤其是中老年消費(fèi)者,不要輕易相信鏈接推廣信息,以免上當(dāng)受騙造成不必要的錢財(cái)損失。
(三)應(yīng)對系統(tǒng)安全問題的對策。要想提高系統(tǒng)的安全性能,就必須提高黑客違法的成本。一方面,網(wǎng)警要加大追查力度,準(zhǔn)確鎖定黑客位置,使黑客受到應(yīng)有的法律制裁。另一方面,社會要加強(qiáng)思想宣傳,使青少年養(yǎng)成正確的思想觀念,從而從根源減少網(wǎng)絡(luò)違法活動的發(fā)生。此外,技術(shù)部門必須加強(qiáng)防火墻及殺毒軟件的研發(fā),以此來杜絕木馬、病毒的非法入侵。只有這樣,才能切實(shí)保障電子商務(wù)支付的安全性。
綜上所述,在新媒體日益繁雜的當(dāng)下社會,電子商務(wù)得到了迅速發(fā)展,但是其網(wǎng)上支付環(huán)境依舊不容樂觀,仍然存在信息盜用、網(wǎng)絡(luò)詐騙等一系列支付安全問題。因此,網(wǎng)絡(luò)監(jiān)管人員必須與時(shí)俱進(jìn),不斷提高自己的安全責(zé)任意識,增強(qiáng)網(wǎng)絡(luò)、系統(tǒng)安全性能,加大違法懲處力度,只有這樣,才能使電子商務(wù)活動得以規(guī)范有序進(jìn)行。