2018年双十一网购安全生态报告_17页-2mb
报告摘要
2018年双十一网购安全生态报告总结
核心内容概述
2018年双十一购物节成为全民狂欢,但其背后也暴露出网购安全生态存在的诸多问题。360安全大脑监测数据显示,羊毛党、仿冒APP、APP漏洞、垃圾短信、挖矿木马及退款诈骗等现象频发,对用户隐私、资金安全和购物体验构成严重威胁。
主要观点
-
羊毛党问题严重:
羊毛党数量庞大,呈现专业化趋势,使用软件模拟器等方式批量参与抢购,导致普通消费者难以获得优惠。 -
仿冒购物APP泛滥:
仿冒购物APP数量接近4000个,覆盖设备超30万台,其中手机淘宝、拼多多等热门平台被仿冒最多,存在盗取用户信息、诈骗等风险。 -
APP漏洞普遍存在:
92.4%的购物类APP存在高危漏洞,优惠导购类和垂直类APP为重灾区,用户需提高警惕。 -
垃圾短信诈骗风险高:
双十一前夕垃圾短信数量激增,主要为购物推广,且含有诈骗链接,用户应避免点击不明链接。 -
挖矿木马威胁用户设备:
电商网站成为挖矿木马的主要目标,尤其是中小型垂直电商网站,用户设备可能被感染导致运行变慢。 -
退款诈骗年轻化趋势明显:
男性和90后、00后成为主要受害者,手机数码类和服装鞋帽类商品是诈骗高发品类。
关键信息
羊毛党情况
- 2018年10月监测到羊毛党设备达6797万台,占活跃安卓设备的11.5%。
- 210多万设备使用软件模拟器,其余设备通过修改信息冒充多部设备。
- 羊毛党使用专业设备批量抢购,导致消费者难以获得优惠。
仿冒APP情况
- 近一个月内仿冒购物APP数量接近4000个,覆盖设备超30万台。
- 手机淘宝被仿冒最多,达1148个;拼多多其次,639个。
- 仿冒APP多以界面或名称模仿正版APP,存在信息泄露和财产损失风险。
APP漏洞情况
- 360安全大脑分析528个购物类APP,发现488个存在高危漏洞,占比92.4%。
- 优惠导购类APP漏洞最多,占比28.1%;垂直类APP整体占比32.3%,风险不容忽视。
垃圾短信情况
- 双十一前夕垃圾短信日均拦截量达1642.3万条,周五为高峰,周日为低谷。
- 垃圾短信内容以购物推广为主,其中面膜、手机、大闸蟹等为热推商品。
- “红包”、“旗舰店”、“狂欢节”等成为热词,用户需警惕以购物为名的诈骗短信。
挖矿木马情况
- 11月初,用户访问量最大的50个挖矿木马挂马网站中,30个为电商网站,占比60%。
- 垂直类电商网站,尤其是办公建材类,是挖矿木马的主要目标。
- 挖矿木马会导致设备运行变慢,影响抢购体验。
退款诈骗情况
- 9月至10月,猎网平台共接到虚假购物和退款诈骗举报127起,损失约115.8万元。
- 男性为“易感人群”,平均损失1万元,女性平均损失7252.7元。
- 90后和00后成为主要受害者,手机数码类商品诈骗率最高。
安全建议
-
消费者:
- 不要轻易点击不明链接,警惕以购物为名的诈骗信息。
- 使用正规应用市场下载购物APP,避免安装仿冒软件。
- 勿轻信主动联系的客服,应通过官方渠道核实信息。
- 使用安全浏览器,启用网站名片、照妖镜等功能识别钓鱼网站。
- 被骗后立即报警,并向猎网平台或360安全服务举报。
-
电商平台:
- 加强安全防护,及时修补漏洞,提升系统安全性。
- 强化用户身份验证,防止羊毛党利用漏洞进行恶意抢购。
- 加强对第三方客服系统的监管,防止假客服利用合法渠道行骗。
-
安全企业:
- 通过360安全大脑等技术手段,为行业提供整体防御策略。
- 帮助企业识别和防范黑灰产活动,提升安全生态水平。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载