線上交易最怕的事調查:63%網友擔心身分遭竊

由 blue 於 週四, 10/04/2007 - 00:07 發表
新聞來源: 
東森新聞

線上購物、網路拍賣、網路銀行等線上交易愈來愈普遍,但根據資安廠商賽門鐵克(Symantec)調查發現,暴露在網路威脅中的消費者,對於線上活動的信心日趨下降,約有63%網路使用者擔心身分遭竊取,53%不從事線上交易的主因為「安全考量」,更有高達97%擔心線上攻擊。
台灣賽門鐵克個人消費性產品事業部系統工程師王世煜指出,家用消費者最主要碰到的兩大新興威脅為「殭屍網路(botnet)」和「偷渡式下載(drive-by download)」。舉例來說,當你上網時,瀏覽器不慎被植入鍵盤側錄程式,只要一輸入帳號、密碼等資料,受感染的網頁就會把鍵盤所打的紀錄回傳給駭客。

此外,多重威脅防護安全系統廠商Fortinet也公布9月份十大高危險度的網路威脅,其中最值得注意的是廣告軟體「CashOn」,一旦不小心下載或遭遇攻擊程式而自動安裝,瀏覽器的設定就會被綁架,自行更改首頁,只要啟動瀏覽器,將自動指向CashOn在韓國的購物入口網站,進而蒐集到所有的轉介資訊。

Fortinet指出,CashOn是個不經使用者允許就自動安裝工具列(toolbar)的間諜軟體(Spyware),若下載了,瀏覽器位址列即會被裝上CashOn工具列,並被迫把CashOn最上層的韓國購物網址.kr設為首頁。

根據Fortinet最新網路威脅報告顯示,CashOn的活動量自8月以來倍增,已躍升為9月排名第一的網路威脅,每周2次攻擊高峰,特別是星期一和星期三,且99.8%的活動地區都在韓國。