360-2018年双十一购物安全生态报告(网络安全)-2018.11.9-17页-2mb
报告摘要
2018年双十一网购安全生态报告总结
核心内容
2018年“双十一”购物节已进入第十个年头,成为全民参与的大型网购活动。国家邮政局预计,双十一期间包裹数量将超过18.7亿件,同比增长25%。然而,随着交易规模的扩大,网购安全生态问题也日益凸显,羊毛党、仿冒APP、APP漏洞、垃圾短信、挖矿木马、退款诈骗等安全威胁层出不穷。
主要观点
-
羊毛党问题严重:2018年10月,360安全大脑监测到羊毛党设备达6797万个,约占活跃安卓设备的11.5%。其中,约210万个设备使用软件模拟器,其余设备普遍存在冒充多部设备的行为,严重影响了正常消费者的购物体验。
-
仿冒购物APP泛滥:近一个月内,虚假仿冒主流购物APP数量接近4000个,覆盖设备超30万台。手机淘宝、拼多多、天猫、京东等平台均是仿冒重灾区,消费者需警惕非官方渠道下载的APP。
-
APP安全漏洞普遍:360安全大脑对528个购物类APP进行抽样分析,发现488个存在高危漏洞,占比达92.4%。优惠导购类APP漏洞最多,垂直类电商APP整体占比32.3%,需提高安全防护。
-
垃圾短信成骚扰主因:双十一前夕垃圾短信日均拦截量达1642.3万条,其中97.1%为购物推广,1.2%带有明显诈骗性质。短信中常出现“红包”、“旗舰店”、“狂欢节”等热词,诱导用户点击不明链接。
-
挖矿木马威胁加剧:临近双十一,电商网站成为挖矿木马重灾区,30个被挂马网站为电商类,占比60%。垂直类电商网站,如办公建材类,尤其容易被攻击,用户设备感染后将影响抢购体验。
-
退款诈骗频发,受害者年轻化:男性为虚假购物和退款诈骗的主要受害者,占比63%,人均损失1万元。90后和00后成为受骗高发群体,手机数码类商品和网游装备类虚拟商品是诈骗高发品类。
-
诈骗手段隐蔽,风险高:诈骗者常通过冒充客服、钓鱼网站等方式诱导用户泄露个人信息,如银行卡号、身份证号、支付密码等,造成财产损失。消费者需提高警惕,不轻信非官方渠道的客服信息。
关键信息汇总
羊毛党现象
- 设备数量:6797万个
- 模拟器使用:约210万设备
- 冒充多部设备:97%设备存在此行为
- 影响:抢购失败、用户体验下降
仿冒APP情况
- 仿冒数量:近4000个
- 覆盖设备:超30万台
- 仿冒最多的APP:手机淘宝(1148个)、拼多多(639个)
- 风险:盗取用户信息、财产损失
APP漏洞统计
- 存在高危漏洞的APP数量:488个
- 漏洞占比:92.4%
- 漏洞高发类别:优惠导购类(28.1%)、美服时尚类(11.1%)、垂直类电商(32.3%)
垃圾短信特征
- 日均拦截量:1642.3万条
- 推广内容:以购物平台及商品为主,面膜、手机、大闸蟹为热推商品
- 热词:红包、旗舰店、狂欢节、预售、定金、优惠券
- 风险:不明链接、诈骗诱导
挖矿木马影响
- 挂马网站数量:50个中30个为电商类
- 挖矿木马偏爱网站类型:办公建材类(47.6%)
- 用户风险:电脑变慢、系统卡顿、设备被远程控制
退款诈骗情况
- 受害者性别分布:男性63%、女性37%
- 平均损失:男性1万元、女性7252.7元
- 受害者年龄分布:90后(37.8%)、00后(26.0%)
- 高发商品:手机数码类(65.8%)、网游装备类(19.4%)、服装鞋帽类(16.7%)
安全建议
- 不轻信非官方客服,通过官方渠道咨询
- 谨慎点击不明链接,避免进入钓鱼网站
- 使用正规应用市场下载APP
- 安装安全软件拦截垃圾短信
- 使用安全浏览器,识别钓鱼网站
- 遭遇诈骗后立即报警并举报至猎网平台
总结
2018年“双十一”期间,网购安全生态面临多重威胁,羊毛党、仿冒APP、APP漏洞、垃圾短信、挖矿木马和退款诈骗等问题严重。消费者在享受购物节优惠的同时,也需提高安全意识,防范各类网络风险。电商平台应加强安全防护,及时修补漏洞,安全企业则需持续提供技术支持,共同构建更加安全的网购生态。
试读结束,高清完整版pdf/doc/ppt,请点下载