內容
每年11月11日(雙11),各大網路商店都會舉辦促銷活動。2020年,台灣的 momo 網站在雙11單日銷售額達30億台幣,中國天貓在11/1至11/11的總成交額則達到4982億元人民幣(約台幣2.1兆元)。
儘管網路購物逐漸盛行,然而身份盜竊、電話詐騙、退單詐騙、帳戶接管和網路釣魚詐騙是網購者和商家面臨的主要威脅。由於詐騙者不像傳統竊賊那樣明顯,因此很難追跡和發現這些詐騙行為。
在網路詐騙橫行的此時,您的安全很大程度上取決於您自己。儘管網路商店需要優先考慮客戶的交易和平台安全,作為消費者,您也需要負責確保個人資訊的安全。
美國聯邦貿易委員會(FTC)在2020年收到220萬個詐騙案件舉報,消費者回報損失33億美元。這比2019年增加了18億美元。2020年台灣的詐欺案件中,網路購物相關案件就佔了1/4。中國的一項調查則顯示,網路詐騙個案中,受害者以30歲以下年輕人居多。此外,騰訊110(騰訊安全服務平台)舉報數據分析顯示,男性尤其在20到39歲之間是網路詐騙的高危人群。
近年來,甚至 eBay、亞馬遜和易捷航空(easyJet)這樣的大公司也洩露了數十億客戶的資訊。購物者面臨巨大的經濟損失,因此我們都必須學會將安全掌握在自己手中。
確保您造訪的網路商店使用 HTTPS 協定。「S」代表「secure(安全)」,這表示在瀏覽器到網站之間的傳輸保有完整性和機密性,所有傳輸資訊都受到傳輸安全標準(TLS)等加密技術的保護。儘管 HTTPS 網站不一定是絕對安全,但是如果系統管理員在實作 HTTPS 來保護資料時遇到了麻煩,至少所有傳輸資料都經過加密措施的保護。
檢查網站是否支援 HTTPS 協定非常簡單:只需查看瀏覽器的網址列,檢查網址是否以「https://」開頭,就像我們的網站一樣。
在輸入任何個人資訊以完成購買之前,請檢查您是否在正確的網路商店上。駭客和詐騙者有很多機會將您重新導向到假冒的購物網站,例如使用偽造的網址導向到偽造的購物網站。
例如您可能認為是直接從 Nike 購買新的球鞋,但卻發現連上的購物網站是「n1ke.com」。如果遇到這樣的情況,應立即删除剛剛輸入的所有內容!
行銷人員非常喜歡使用短網址,因為這會隱藏充滿追踪碼的長網址。然而,詐騙者也可以將短網址發送給您,來隱藏某些追踪碼。
當您看到一個帶有短網址的廣告時,請透過瀏覽器直接瀏覽該品牌的網站。您很可能會在網站上找到同樣的優惠。如果沒有,這個短網址可能是某個詐騙工具。
點擊短網址不是什麼壞事,但如果您點擊了,請確保進入的網址是正版的合法網站。
網路釣魚是詐騙者用來取得信用卡資訊的另一種手法,使用精心設計的電子郵件來攻擊某人,這是一種相當常見和有效的詐騙方法。這種電子郵件通常會提供折扣或難以抗拒的優惠。郵件內容可能會附上一個偽造的 URL,這個網址會引導您進入偽造的訂購頁面,誘騙輸入信用卡資訊,藉此竊取您的信用卡資訊。
當您收到這樣的電子郵件——特別是在雙11或耶誕節前夕——問自己以下問題:
盡可能不要在公共 Wi-Fi 上進行網路購物。公共 Wi-Fi 是詐騙者和駭客做壞事的理想場所。公共網路的安全性很差,駭客可以透過掃描來尋找弱點連線。公共電腦也非常不安全,但是有一些方法可以提高您的安全性。
如果您必須使用公共 Wi-Fi,請在上網時使用 VPN。加密連線能保護您的資料,以避免有人正在公用網路上伺機窺探。
這聽起來可能很簡單,但您應該始終追蹤您的購買和價格。這可以幫助發現可能的駭客或不誠實的商業行為,以便能够儘快作出反應。合法的商家可能會誇大他們的折扣或增加隱藏的費用(完成交易後,您將被收取這些費用)。
如果您使用銀行應用程式,請啟用推送通知以追踪付款狀況。您甚至可以打電話給您的銀行,詢問他們是否還有其他通知選項,或者申請簽帳卡或信用卡對帳單。注意信用卡是否遭盜刷。如果發現類似情況,請連絡您的銀行,向銀行申訴並停用信用卡。這將讓外洩資訊在駭客手中毫無用處。
虛擬信用卡是一張只能在網路使用的純數位信用卡,並連結到您擁有的真實信用卡或簽帳卡,您可以線上購物,而無需透露實際信用卡資訊。還可以將虛擬信用卡設定為只允許購買特定金額的物品,或在特定日期後過期。
您的瀏覽器可存取不同的網路商店。因此,使用最好的安全性和隱私權擴充功能,以及保持瀏覽器的更新和升級非常重要。以保護個人資訊不外洩。
有許多駭客攻擊方法會利用過時流覽器版本或不安全網站中的漏洞。畢竟,發佈更新通常是為了解決已知的漏洞。不要給駭客機會,隨時保持瀏覽器的更新。
良好的密碼安全性非常重要,但當您為不同的網路商店建立新的購物帳戶時,很容易忘記這點。如果您打算大量購物,在每個網站使用複雜且唯一的密碼(並記住它們)可能是一項艱巨的任務,但有些工具可以有所幫助:密碼管理器。
在可信任的網站上完成購買後,您會提供需要的資料包括:
如果某個網站要求您提供必填的其他個人資訊,請馬上離開。有些網站會因為行銷目的而要求提供額外資訊,但這不是強制性的。任何網站都不應該向其他網站或服務索取您的個人身份證號碼或密碼來向您販賣產品。如果他們詢問,請馬上離開:這可能是詐騙。
還有最後一項建議:隨時保持警覺。如果有些事情聽起來太美好而不真實,也可能是詐騙。