淘寶網受港人歡迎,但港人使用其支付寶系統付款時,小心戶口被黑客掏空!不少港人習慣到便利店購買支付寶充值卡,再將款項存入支付寶內,方便隨時購物。但近月陸續有港人被黑客入侵戶口,不但存款被轉帳,戶口身份亦被更改。保安專家指出,黑客通常用兩招入侵戶口,包括以電腦程式亂撞戶口密碼及透過手機軟件盜取戶口資料,呼籲港人勿存入巨款。

YoYo指出,很多用家擔心個人資料外洩,都沒有做實名認證程序。

早前「光棍節」淘寶網大特價,不少內地人及港人紛紛入貨。

今年九月,鍾偉民的支付寶戶口於同一日被人轉帳三次,盜清款項。

鍾偉民慘遭黑客入侵其支付寶戶口,損失一千七百多元人民幣。

很多少女都喜歡使用淘寶網的手機程式,隨時隨地購買心頭好。

網購多陷阱
曾小姐 : 「存錢落支付寶真係好危險!因為淘寶網始終係內地網站,隨時會被內地黑客攻入!」

黃先生:「我喺淘寶網畀錢,會用信用卡過數,過數前喺電腦做咗安全措施先,例如用防毒軟件檢查自己部電腦。」

「吓,剩番幾毫子?」香港軟件行業協會副會長鍾偉民今年九月登入淘寶網站,準備購物付款時,驚見支付寶戶口內的一千七百多元人民幣,先後於同一日內被人三次轉走,之後又被刪除轉帳記錄,支付寶戶口的名稱及電郵也被改掉,不能直接登入,懷疑被黑客入侵。他致電淘寶網客戶服務中心求助,職員卻說他因沒有為戶口做實名認證,要求他報警及到內地銀行開戶,證明身份及待調查完結,才有機會退回失款,否則只能為他凍結戶口,「我之後去咗深圳開戶口,但淘寶網調查咗兩個月,先至退款。」

客服建議到內地報警

不少港人與他有相同遭遇。同樣無做實名認證的港人Winnie今年十月為支付寶充值約二千元人民幣,準備購買婚禮用品,翌日付款時,卻發現存款變為零,懷疑被黑客入侵兼轉帳,她稱淘寶網客服只建議她到內地報警,未有提及賠償一事。

港人易成黑客入侵對象,或與無做足保安措施有關。淘寶網設實名認證制度,港人需電郵、郵寄或傳真身份證或回鄉證副本到淘寶網,獲批後能增加帳戶的安全度,即使日後被黑客入侵及轉帳,亦因已經做足實名認證程式,證明有關戶口是本人,取回款項機會大增。

經常上淘寶網購物的本港淘寶達人YoYo表示,她有做實名認證,從未發生戶口被入侵事件,但她知悉很多網友卻怕麻煩,擔心個人資料外洩,都沒有做實名認證程序,「因為身份證號碼、出生日期等資料非常敏感,以前發生過有商業機構轉售客戶個人資料,所以好多香港人都會小心保護資料,仲點會將身份證資料畀啲公司?」結果,這類無經實名認證的戶口,成為黑客入侵目標。

勿開陌生連結防病毒

香港互聯網協會網絡保安及私隱小組召集人楊和生亦指出,黑客一般會以電腦程式創造密碼組合,用不同組合試圖登入支付寶戶口,直至撞中為止。他又稱,除電腦程式外,現時有種木馬病毒名為「支付寶病毒」,專門透過內地網站傳播,「例如港人去內地啲網站睇片,網站要求安裝指定程式,有關程式其實可能係連埋木馬病毒一齊安裝,用嚟記錄用戶嘅支付寶名稱,同埋密碼。」

香港專業教育學院(屯門)資訊及通訊科技系系主任梁秉雄稱,淘寶網一直以來不肯公開保安措施,究竟當中有多少漏洞不得而知。他認為,港人愛用手機使用淘寶網App付款,或是其中一個洩漏密碼的途徑:「港人要留意由名不經傳或者細規模公司開發嘅手機程式,內裏除咗程式外,仲可能附有鍵盤記錄程式,用嚟記錄用戶喺唔同網站嘅登入資料。」

淘寶網發言人建議用戶提高安全意識,如實名認證,不接收陌生文件及點擊陌生連結,並設置更安全的登錄和支付寶密碼,而支付寶會為每筆交易提供風險即時監控,如有金額損失,在核實被盜及符合保障服務情況下,會提供補償。

黑客兩招「淘」支付寶

1.亂撞密碼:黑客會以電腦程式創造密碼組合,用不同組合嘗試登入支付寶戶口,直至撞中為止。

2.盜取密碼:在用戶電腦或手機上,安裝鍵盤記錄程式或木馬病毒,記錄用戶登入資料。

第一手消息請下載on.cc東網iPhone/iPad/Android Apps