2018年双十一购物安全生态报告_15页_2mb
报告摘要
2018年双十一网购安全生态报告总结
核心内容概览
2018年双十一期间,网购活动空前活跃,但同时也伴随着诸多安全风险。本报告从羊毛党、仿冒APP、APP安全漏洞、垃圾短信、挖矿木马、退款诈骗及虚假购物套路等多个方面,全面分析了双十一期间的网络安全状况。
主要观点与关键信息
1. 羊毛党威胁加剧
- 羊毛党规模庞大:2018年10月,360安全大脑监测到6797万个羊毛党设备,占活跃安卓设备的11.5%。
- 设备类型多样:约有210万个设备为完全软件模拟器,其余为真实设备但存在信息伪造。
- 抢购体验受损:羊毛党使用软件模拟器等手段,严重影响了普通用户的抢购体验,导致用户“空手而归”。
2. 仿冒购物APP风险高
- 仿冒APP数量多:近一个月内,活跃的虚假仿冒主流购物APP接近4000个,覆盖超30万用户。
- 被仿冒平台TOP10:手机淘宝、拼多多、天猫、京东、美团、唯品会等平台被仿冒最多。
- 仿冒APP风险:这些APP界面或名称与正版相似,存在账号密码泄露、诈骗等风险。
- 建议:消费者应通过正规应用市场下载APP,避免安装仿冒软件。
3. 购物类APP漏洞严重
- 高危漏洞占比高:对528个购物类APP抽样分析,存在高危漏洞的APP高达488个,占比92.4%。
- 漏洞类型分布:优惠导购类APP漏洞最多(28.1%),其次是美服时尚类(11.1%)和垂直电商类(32.3%)。
- 安全建议:购物平台应加强技术能力,及时更新版本、修补漏洞;消费者需注意优惠导购类和垂直电商类APP的安全风险。
4. 垃圾短信特征明显
- 短信数量激增:双十一前夕,360手机卫士平均每天拦截垃圾短信1642.3万条,形成周五高峰、周日低谷的规律。
- 推广内容多样:97.1%为购物推广,16.6%推广面膜,8.4%推广头发护理产品;数码家电类、生鲜类、外卖类商品推广占比高。
- 诈骗短信存在:1.2%的垃圾短信带有明显诈骗性质,如要求加微信、点不明链接。
- 安全提示:不要点击来历不明的短信链接,避免信息泄露;可使用安全软件拦截垃圾短信。
5. 挖矿木马威胁电商网站
- 挖矿木马泛滥:双十一期间,大量电商网站被植入挖矿木马代码,用户访问这些网站可能感染木马,成为“肉鸡”。
- 电商网站成重灾区:11月用户访问量最大的50个被挂挖矿木马网站中,30个为电商网站,占比60%。
- 垂直电商更易受攻击:办公建材类网站被挂马最多,占比47.6%;中小型及新兴垂直电商网站因安全运维能力不足,成为挖矿木马目标。
- 安全建议:电商网站需加强安全运维,修补漏洞;用户应使用安全浏览器,避免访问挂马网站。
6. 退款诈骗与虚假购物套路频发
- 男性为易感人群:9月-10月,男性受害者占比63%,平均损失1万元;女性占比37%,平均损失7252.7元。
- 90后受骗最多:90后占比37.8%,00后紧随其后(26.0%),显示诈骗人群年轻化趋势。
- 高发商品类别:手机数码类商品最易成为诈骗目标,占比65.8%;服装鞋帽类、网游装备类也高发。
7. 退款诈骗典型案例警示
- 案例一:快递丢失诈骗:王先生被假冒客服以快递丢失为由诱导进入钓鱼网站,导致银行卡信息泄露,资金被盗。
- 案例二:冒充客服退款:杨女士被冒充淘宝客服的骗子诱导提供QQ号和支付信息,最终发现被骗。
- 专家提示:警惕主动联系的客服,通过官方渠道咨询;不要点击不明链接,避免信息泄露。
安全建议汇总
-
消费者:
- 通过正规渠道下载购物APP,避免仿冒软件。
- 不要点击不明链接,警惕“红包”、“优惠券”等诱导性信息。
- 遇到退款问题,应联系官方客服,不轻信陌生人。
- 安装安全软件,拦截垃圾短信和恶意网站。
-
电商网站:
- 加强安全运维,定期修补系统漏洞。
- 提高安全意识,避免使用弱密码。
- 防范挖矿木马攻击,保护用户设备安全。
-
平台与监管方:
- 应加强技术能力,提升APP安全等级。
- 联合安全机构,对高危网站进行监测与封堵。
- 加强对新兴垂直电商的监管,防范安全漏洞。
结语
2018年双十一期间,网购安全风险显著上升,羊毛党、仿冒APP、APP漏洞、垃圾短信、挖矿木马及退款诈骗等问题层出不穷。消费者需提高警惕,采取防范措施,保障自身财产安全。同时,电商平台也应加强安全防护,为用户提供更安全、更顺畅的购物环境。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载