時報訊 近日,不少網友發帖稱自己的當當網賬戶余額遭盜刷,賬戶也無法使用。20日,當當網發表聲明稱,將緊急凍結所有賬戶余額和禮品卡,并承諾此前發生的盜刷一經確認將分批全額補償用戶。
專家提醒,不要在多個網站使用同樣的賬號與密碼,同時,不要把太多的錢留在網絡“錢包”中。
賬號“不存在”
賬戶余額也不見了
滕先生是當當網的忠實用戶,從大學開始就一直在當當網上購買圖書,“一直以來都沒什么問題,可現在卻不能用了”。17日,滕先生登錄當當網,激活了朋友送的一張禮品卡,可沒想到結賬時發現不能付賬?!霸詾椴僮麇e了,重新試了幾次后竟顯示賬號不存在了。”
滕先生說,不光禮品卡不能用,連賬戶里的余額也不見了。
昨日,滕先生再次登錄當當網時,電腦顯示“為了您賬戶及資金安全,當當網將于3月19日至3月22日凍結您賬戶中的禮品卡及余額”。
和滕先生有一樣遭遇的人不在少數。從今年1月開始,全國各地不斷有網友在微博和各個論壇上發帖稱自己當當網賬號被盜用,被盜金額從幾百元到數千元不等。
不僅個人,國內一公益機構也遭“黑手”,其負責人募集的給孩子們買書的12000元善款,充值當當禮品卡后被惡意消費8000余元,“被購買”兩臺戴爾筆記本后送往了深圳。
當當網承諾一經審核確認將全額補償
20日中午,當當網的官方微博發出聲明,稱近日確實有個別當當網賬戶被盜,賬戶內余額被不法分子盜用。目前已報案,呼吁被盜用戶自行向當地派出所報警。聲明中承諾,為避免當當用戶遭受損失,緊急凍結所有當當賬戶余額及禮品卡。對于凍結前發生的損失,一經審核確認,將分批給予用戶全額補償。
當當網市場部公關經理王凡說,此次凍結的只是用戶的賬戶余額和禮品卡,并不影響用戶通過其他方式消費。同時建議用戶修改賬戶密碼,盡量避免在不同網站使用相同的賬號和密碼。
王凡說,此次事件涉及用戶約一百人,從目前掌握的證據來看,是不法分子從他處盜取了用戶的賬號密碼,利用這些數據通過在各大電商網站嘗試登陸非法牟利。
王凡透露,已經在技術上采取了相應手段,加大在信息安全技術方面的投入,未來會增加手機驗證等方式來確保用戶賬號及財產安全。
此事可能與CSDN用戶信息被盜有關
事實上,3月1日,當當網就曾貼出過《賬戶信息安全公告》,提醒用戶及時修改賬戶密碼,但并未涉及部分用戶賬戶被盜情況的信息公開。
在20日當當網發布的聲明中稱,很多互聯網用戶習慣在不同網站上使用統一的賬號和密碼,由于2011年CSDN互聯網泄密事件導致大量賬號密碼數據丟失,給不法分子留下了可乘之機。
昨天,當當網在回復記者的郵件中也坦言“本次事件很有可能和去年互聯網用戶信息大規模被盜有關”。
去年年底,有黑客在網上公開了開發者技術社區CSDN網站的用戶數據,超過600萬個注冊郵箱賬號和與之對應的明文密碼被曝光。
不要在不同網站使用同一賬號密碼
六和律師事務所合伙人陳淦分析,對于此次用戶造成的損失,要分兩種情況來考量,如果是用戶CSDN賬號密碼與當當網賬號密碼相同造成的損失,那么當當網沒有任何法律責任。如果是當當網自己的數據庫存在安全問題,導致了信息的泄露,要看當當網是否盡到了基本的安全保障義務,是否符合國家信息安全等級保護制度,如果有證據表明確實如此,那么當當網需要負法律責任。
中國電子商務研究中心網購維權專家姚建芳也表示,目前很多電商網站都通過預付式消費,也就是“錢包”的模式來吸引用戶,但互聯網發展速度快,相應的運營管理卻在某種程度上依然存在欠缺,如何管理好用戶的網絡“錢包”的安全,是未來電商發展必須面對的問題。
姚建芳提醒大家,不要在多個網站中,尤其是購物類網站中使用相同的賬號和密碼,以防一個被盜全部受牽連。另外,不要把太多的錢留在賬戶余額中。
相關
京東商城
也曾遇賬戶錢款被盜
此前,京東商城也曾遭遇“被購買”的情況:部分用戶賬戶余額不翼而飛,被盜余額少則200元,多則6000余元,大部分被購買了彩票。
網友遲先生表示,3月11日上午,他在登錄京東賬戶后,發現原來賬戶中的407元錢只剩下了7元。通過查詢賬戶交易情況發現,3月10日這個賬戶被盜,那些錢被用來購買了彩票?!耙驗檗k理了郵箱驗證和手機驗證,所以平時每次在京東買東西都會有短信提示,郵箱也會收到提示郵件。可這次被盜后的消費,我竟然沒收到任何提示?!边t先生說,在京東賬戶的安全中心上,他的賬戶安全級別為“高級”,但依然被盜,說明京東賬戶存在安全漏洞。
和遲先生有相同遭遇的網友有20多名。
事發的第三天,京東的工作人員聯系到遲先生,全額返還了遲先生的被盜資金。