討論一下網拍帳號的安全維護

我自己是網拍賣家
這幾天陸續有幾位交易過的買家通知我我
說他們接到電話,幾個月前的交易被設定成分期付款
原本的金額會被連續扣款一整年
要他們去提款機操作轉帳什麼的...

當然,這是耳熟能詳的詐騙手法
以前我自己也接過類似的電話
那時候只覺得賣家真不小心,帳號被人家給入侵盜用

現在自己成了賣家卻覺得不對勁
因為我自己當過小公司的資訊人員好幾年
開始做網拍就特別注意帳號安全
做到以下幾件事

1.作拍賣的電腦不連線賣場、郵局以外的網站,也不給其他家人使用,更不做動物機使用
2.作拍賣的電腦使用正版軟體,作業系統跟應用程式都是
3.郵件一律使用webmail,不下載也不點閱任何附件
4.安裝防火牆、防毒軟體、防木馬軟體

以上都是最基本的,最重要的是:

5.奇摩賣場使用自然人憑證防護

這個我是覺得最有用的,要登入不單要知道我的帳號密碼
還要有我的自然人憑證卡片塞入讀卡機,以及我的自然人密碼
要破解這個防禦簡直超級困難,不是破解密碼就可以搞定,還要偷到我的自然人卡片
而且我的卡片每次用完都有拔出來,就算趁我不在的時候用遠端遙控也是徒勞

以上,我都做到這個程度了,詐騙集團還有可能從我這裡取得買賣資料?
這實在太不可思議,我開始懷疑奇摩內部有問題

我不是說我不可能被盜帳號,只是在我如此嚴格控管之下
我真的很難相信一般詐騙集團的便宜駭客有辦法入侵破解
特別是自然人憑證防護,要技術多麼高竿的高手才能搞定自然人憑證

請問大家覺得還有什麼安全環節是我疏忽掉的嗎?
一想到我過去的顧客中正有人被詐騙電話騷擾,我就覺得很自責

我現在唯一能做的只有發郵件跟評價警告他們而已

2011-03-11 20:26 發佈
文章關鍵字 安全維護 帳號
默.....有時候.....資料洩漏不是自己這方面出問題
看了LZ的方式.你的那家平台高機率出問題是他阿XDXD
曾經在辦了卡後的不到1個禮拜的時間
詐騙電話來到.而且詐騙說有問題的對象就是該家銀行(不過我還沒拿這個帳戶做活動說)
上網辦了留資料的交易網站<這個你知道嘛.就那幾家囉
不到3天.詐騙出來了(都還沒開始買賣就來)
上禮拜跟人買了個物品.禮拜一就接到分期問題的電話
(不過這一個我想應該是賣家的安全問題.因為我並沒有留資料在網站上.而是跟他用MAIL聯繫.SO.這一個賣家問題居多)
這個我知道

因為你用了奇摩信箱

所有的客戶資料都會經過奇摩信箱

而目前奇摩帳號的防護僅限於(會員中心)跟(拍賣)

換言之~信箱是不防的!!
(你可以試試看~只登錄信箱是不需要憑證的)

所以流程很簡單

你點了不該點的

你的帳號密碼被竊取

詐騙集團進去你的信箱"偷信"

偷了信不一定會爆你的帳號(可以留著下次再偷)

你的買家就會被騙了


解決方法

客戶資料不要留在奇摩信箱

(強烈建議改用其他家的信箱來收系統信跟客戶回信)

.
.
.
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?