本篇文章2036字,读完约5分钟

一号店“用户信息泄露”事件尚未解决,当当网最近因信息安全不够受到用户质疑。

昨天(6月14日),一些用户声称10张面值500元的“当当购物卡”被盗和盗用。当用户要求冻结账户以避免损失时,当当客服在后续过程中未能及时冻结账户,导致用户遭受约1000元的损失。

随后,国家商报记者致电当当网。相关负责人表示,此事正在跟进和调查中。目前,用户账户已被冻结,用户已得到通知。

对此,it法人赵占领表示,礼品卡的账号和密码会发送到用户的注册账户,但不能使用。主要有两种可能性:第一,网站本身交付的礼品卡不能使用;第二,注册账户被盗导致礼品卡被盗。因此,当当应该赔偿相应的损失。目前,一些电子商务公司对用户账户的安全性不够重视,这需要业界的关注。

用户:账户安全系统有缺陷

当当网用户林雨(化名)告诉《国家商报》,他6月6日在当当网上购买了10 500元的购物卡。由于当当在购买时没有明确说明是以实物卡还是电子形式给出卡号和密码,所以直到6月11日才收到实物卡,只收到发票。他立即打电话给客服,客服说是以电子形式给出的,要么是电子邮件地址,要么是账户。林雨终于看到了账户中10张卡的卡号和密码。

千元礼品卡被盗充盗用 电商用户账户安全再引质疑

后来,林雨把礼品卡的卡号和密码发给了同事,但发生了意外,这些卡无法使用(卡号和密码不匹配)。林雨赶紧给当当网的客服部门打了电话。接到投诉后,客服人员说后台看到卡号已经在6月10日激活了。在林雨说他没有自己激活它之后,客服人员说他稍后回复时没有消息。

6月12日,林雨再次打电话给当当,要求冻结其激活的卡号和账户,以避免不必要的损失。在工作人员表示他们可以先处理后,他们像上次一样失去了以下内容。当林雨再次打电话时,他被告知卡上的金额已经被一个接一个地使用了,这是问题被发现的第三天。

对此,林雨认为,当当网作为一个电子商务网站,既没有良好的资金交易安全系统,也没有良好的用户确认等安全管理系统。当当的响应机制很慢,不能及时跟进用户的需求。即使用户举报账户被盗并要求冻结账户,当当也做不到。

当当网:它正在跟进和调查

林雨告诉《国家商报》说5000元毕竟不是小数,所以他报了警。最令人费解的是,当客服与她沟通时,她也表示这样的问题并不存在。唯一的区别是金额相对较大。

对于林雨的询问,当当网相关负责人表示,正在跟进调查,用户账户已被冻结,用户已被告知。

此外,当当网进一步表示,除了冻结账户余额外,当当网还建立了当当网用户安全中心,提醒用户密码安全等级和相应措施,加强用户信息安全。同时,升级注册和登录的安全监控机制,遏制刷库行为。此外,增加对安全团队和安全设施的投资,以提高用户信息的整体安全性。如果被盗事件再次发生,账号应该被图书馆管理员窃取,这与是否有信息泄露无关。用户信息安全关系到用户对当当网的信任,当当网对此非常重视。除了上述安全团队和安全设施,当当还成立了专门的反欺诈团队。

千元礼品卡被盗充盗用 电商用户账户安全再引质疑

律师:当当应该赔偿相应的损失

在这方面,赵占领告诉《国家商报》记者,礼品卡的账号和密码已发送到用户的注册账户,但无法使用。主要有两种可能性:1 .网站本身提供的礼品卡不能使用,应该是自盗的。本案中,网站没有按照订单约定交付礼品卡,需要承担违约责任;2.用户注册账户被盗会导致礼品卡被盗。首先,通过用户协议在网站和用户之间建立服务合同关系。网站应采取必要的技术和管理措施,确保用户注册账户的安全,否则应承担违约责任。其次,被盗的注册账户可能是由于网站的过错造成的,例如用户信息被黑客窃取是因为未能履行安全义务,或者是用户自身的疏忽。具体原因还不完全清楚。当当网需要调查并给出明确的解释。如果是由于网站的过错造成的,就不应该是这样。

千元礼品卡被盗充盗用 电商用户账户安全再引质疑

赵占领还表示,无论是什么原因导致用户账户被盗,网站都应及时处理,防止收到用户投诉后损失扩大。此外,被盗的礼品卡有特定的号码,需要在网站上消费,因此网站完全能够冻结被盗的礼品卡。因此,网站应该对用户的损失负责,包括退还未消费的礼品卡,也包括消费的部分。

“该网站仍然没有给予足够的关注,或者它认为投入大量资金来维护信息安全是不值得的。”赵占领认为,交付给注册账户的礼品卡确实存在潜在的安全隐患,交付实体卡更安全。然而,递送实体卡会增加物流成本,并且难以实现高效率和及时性,这与电子商务的本质特征相反。因此,今后我们应该优先考虑直接传递卡号和密码,这就要求网站的信息安全性高。目前,许多网站在这方面做得还不够。中国软件测试中心(600536)进行的调查还显示,在csdn(中国开发者技术在线社区)用户数据泄露后,仍有许多网站明确保存密码。

千元礼品卡被盗充盗用 电商用户账户安全再引质疑

一些业内人士认为,当当网没有提及该卡的发行形式,这确实会给用户带来不便,也未能履行告知义务。由于企业规模大,各部门之间的反应和合作都比较缓慢。

此外,中国电子商务研究中心网上购物指南和权益保护专家姚建芳表示,互联网正处于一个混乱时期,其自身的安全系数不高。如果企业以电子礼品卡的形式发布,很容易受到黑客攻击,导致用户信息完全暴露。

来源:彭博新闻网

标题:千元礼品卡被盗充盗用 电商用户账户安全再引质疑

地址:http://www.pks4.com/ptyxw/14360.html