- 1、本文档共18页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2018 年双十一
网购安全生态报告
2018 年 11 月 9 日
要
“双十一”已经走到第十个年头,这场电商节日越来越受到大众认可,形成一场全民狂欢。国家邮政局预计,今年“双十一”包裹将超过 18.7 亿件,比去年同期增长 25%。
与此同时,这场规模盛大的网络营销活动折射出网购安全生态现状:360 安全大脑监测分析,目前网购安全生态不容乐观。
羊毛党数量巨大,呈现手段专业化趋势。今年 10 月,360 安全大脑监测识别出羊毛党设备逾 6797 万个,约占互联网上活跃安卓设备总量的 11.5%。并且,这些羊毛党设备中有
210 多万设备使用了软件模拟器,而其余设备也普遍存在修改设备信息、用一部设备冒充多部设备的情况。据此推测,绝大多数羊毛党正使用“专业设备”批量作案,薅取商家羊毛, 并把真正的消费者挡在门外。
仿冒购物 APP 覆盖 30 万用户,热门电商均难幸免。360 安全大脑监测发现,近一个月内虚假仿冒主流购物 APP 的数量接近 4000 个,覆盖设备超过 30 万个。其中,被仿冒最多的购物 APP 为手机淘宝,达 1148 个,覆盖设备数超过 17 万;其次是拼多多,仿冒数达 639 个; 天猫、京东、美团、唯品会等购物平台都在被仿冒名单前十名。虚假购物 APP 与钓鱼网站危害类似,存盗取用户账户信息风险,可能酿成财产损失。
超九成购物 APP 存高危漏洞,优惠导购、垂直类电商是重灾区。APP 漏洞可以被攻击者利用,导致用户隐私泄露或财产损失。360 安全大脑对市场上流行的 528 个购物类 APP 抽样分析发现,存在高危漏洞的购物 APP 高达 488 个,占比超过 92.4%,其中不乏主流知名购物平台。从购物 APP 类别来看,优惠导购类 APP 占比 28.1%,数量最多;垂直类购物 APP 单类占比不大,但整体占比达 32.3%,不可小觑。
垃圾短信“双十一”特征明显,暗藏诈骗风险。近期,360 手机卫士日均拦截垃圾短信1642.3 万条,绝大多数为购物推广,面膜、手机、大闸蟹等都是热推产品,同时“红包”、“旗舰店”、“狂欢节”等“双十一”相关词汇成为热词。很多垃圾短信存在不明链接,并含有加“QQ”、“微信”等信息,暗藏诈骗风险。
电商网站成网页挖矿木马重灾区,垂直电商尤为严重。根据 360 安全大脑监测发现,
临近“双十一”,电商网站成为网页挖矿的重灾区,共发现中招电商网站 30 家,占比高达 60.0%,远超教育科研、医疗卫生等其他挖矿木马挂马的重灾区。其中,安全维护能力相对薄弱的中小型、新兴垂直类电商网站最受挖矿木马“青睐”。用户在访问挖矿木马挂马网页时,电脑一旦被感染,双十一上网抢购时,电脑就会更慢更卡。
退款诈骗套路深,买手机最易中招。虚假购物、退款诈骗是网购中常见的诈骗形式。近期数据显示,这两类诈骗中,最常出现的商品均为手机数码类,衣服鞋帽类商品也容易出现两类诈骗中。在这些诈骗中,受害者正呈现出年轻化趋势,90 后、00 后为主要受害群体。
网购安全是网络安全的重要部分,也直接影响着用户体验、资金安全、隐私安全等。在网购平台不断推出新玩法的同时,众多黑灰产业也会不断提高作案手段,其引发的安全问题也会愈加复杂。作为应对,消费者要不断提高安全意识,电商平台要持续加强安全防护。而作为安全企业,我们也希望能通过 360 安全大脑赋能到更多企业、行业中,以整体防御策略, 共同建立起大安全时代的安全生态。
目 录
TOC \o 1-2 \h \z \u 第一章 近7000 万羊毛党和你抢抢抢 1
第二章 仿冒购物APP 覆盖超30 万用户 2
第三章 超九成购物APP 存高危漏洞 4
第四章 垃圾短信“双十一”特征明显 5
一、周五高峰周日低谷,日均拦截一千六百多万条 5
二、绝大部分为购物推广,面膜手机大闸蟹被热推 5
三、“红包”、“狂欢节”成热词,“双十一”特征明显 6
第五章 挖矿木马正拖慢你的抢购节奏 8
一、“双十一”狂欢别乐过头,黑产已盯上电商网站 8
二、垂直电商成重灾区,挖矿木马偏爱“办公建材” 8
第六章 退款诈骗与虚假购物套路深深 10
一、男性为“易感人群”,人均损失 1 万元 10
二、90 后受骗最多,00 后紧随其后 10
三、买手机最易上当,服装鞋帽类也是高发区 11
第七章 常见退款诈骗案例警示录 12
一、听信快递丢失可双倍赔偿,误入钓鱼网站账号失窃 12
二、冒充客服骗取用户信任,手把手“指导”退款设圈套 12
三、专家分析与安全提示 13
PAGE
PAGE 10
第一章 近 7000 万羊毛党和你抢抢抢
“对不起,优惠券已被抢光!” “很抱歉,该特价商品已卖光!” “你来晚了,秒杀
您可能关注的文档
- 英国最新报告狠批华为:2019华为网络安全评估年度报告(中文)_行业资料_市场研究报告_19_5G_.docx
- CSA-大数据安全和隐私手册-57页_行业资料_市场研究报告_19_5G_通信_网络_网络安全_宽带.docx
- SIPRI-管理非洲之角地区的新外部安全政治(地缘政治)(英文)_行业资料_市场研究报告_19_5G.docx
- 埃森哲-网络攻击成本报告(网络安全)(英文)_行业资料_市场研究报告_19_5G_通信_网络_网络安.docx
- CNCERT-我国DDoS攻击资源月度分析报告(网络安全)_行业资料_市场研究报告_19_5G_通信.docx
- CNCERT-我国DDoS攻击资源月度分析报告-2019年3月(网络安全)_行业资料_市场研究报告_.docx
- IBM-敏捷性、技能与网络安全:在经济不确定时代保持竞争力的三大关键要素_行业资料_市场研究报告_1.docx
- 360-勒索病毒应急响应自救手册(网络安全)_行业资料_市场研究报告_19_5G_通信_网络_网络安.docx
- 卡巴斯基-2016-2018勒索软件和恶意矿工的威胁景观(英文版)(网络安全)_行业资料_市场研究报.docx
- 360-2018年网络安全应急响应分析报告_行业资料_市场研究报告_19_5G_通信_网络_网络安全.docx
市场分析:提供详细的市场规模、市场趋势、市场需求以及竞争格局的分析,帮助客户了解行业的现状和发展前景。 竞争对手研究:深入分析主要竞争对手的市场份额、业务模式、优势劣势等,提供差异化竞争策略建议。 行业动态:跟踪行业最新的政策法规、技术创新和市场动向,帮助客户及时掌握行业变化。 客户需求分析:研究目标客户的偏好、消费习惯和需求变化,为产品定位和市场营销提供支持。 投融资分析:分析行业内的投融资活动和资本流向,帮助客户评估投资机会和风险。
文档评论(0)