欢迎访问中恒天下,我们为您提供优质的产品和完善的售后服务,公司致力于:外贸网站建设,美国服务器,外贸空间,海外空间等服务!

用户账户安全是因为网站本身有缺陷还是用户安全意识低

发布日期:2012-10-26


通过一些平台用户本身会造成的帐户安全


  首先先让我们一起了解下近年来团购网站用户帐户的安全问题:

1、一用户向中国电子商务投诉:“我是糯米网手机绑定用户,准备在糯米网买东西发现于2012年6月24日非本人操作购买了蜘蛛网ok卡一张,共计98元。

对此,中国电子商务投诉与维权公共服务平台联系了糯米网,糯米网相关人员表示,已经已联系用户办理退款。”

2、团长注意!个别团购网站存在严重漏洞,不花钱便可团购!

沈阳团购网发布沈阳团购行业首次安全预警!

这几天无意中发现,目前正在运营的十几家团购网站有个别网站存在严重的安全漏洞,敬请各位团长高度重视,并立即着手修复此漏洞。

漏洞详细说明:

用户不花钱即可团购!在某些团购网站上,用户可以直接为自己的帐户“免费充值”。(想充多少就充多少)

该漏洞允许用户在团购产品的时候,将订单的数量更改或复制粘贴为负数,如粘贴-1到数量中。就可以在账户中免费充值。巨大数额。 并任意免费购买。

3、许先生:我今年3月2日在58同城团购上买了五张预支券,消费掉一张,还剩四张。团购结束后,我看到上面承诺如果不消费自动退款,重新划回账户,我就没有再关心。今年的8月31日,有其他团购项目时,我查到这个帐号,发现这个帐号登不上去了。

发现账号无法登录,许先生赶紧与58团购客服取得联系。

许先生:我打了客服电话,客服问我电话号码和邮箱,结果都不对,我说这个可能被盗。他问我以前的消费记录,确认以后帮我把电话号码改为我登录的号码,改完后我登上去查了一下,发现帐号里多了两个消费记录,是在深圳的,当时116块退款被消费了。我跟客服提出,这个号码被盗了,而且由于他们没有及时钱退回信用卡里,导致账号被盗以后钱被人消费了。客服说我现在帮你封号,封号后帮您查实一下,如果钱被盗就把钱退回给你,而且承诺处理完以后会给我电话。

客服答应帮忙查证,一经查实会给许先生退还这笔钱,一有结果会电话告知许先生。但是,这个电话始终没有等来。

许先生:过一个星期,我尝试登录帐号,发现帐号已经开通了,但他们没有给我反馈。我电话给客服,问处理完了结果不告诉我。客服说我们没有反馈机制,您听错了。他说这认定为正常消费,不属于盗号,他说他们接到了技术部门的处理结果。

接到技术部门的处理结果,没有反馈机制,这是客服给许先生的答复。许先生糊涂了,自己的钱没了,账号被盗了,自己却对具体原因和事情进展一无所知,用时下时髦的网络语言讲,被@在外了,这让许先生愤怒不已。

4、6月19日王先生向中国电子商务投诉:我于2012年6月18日,登陆拉手网时,发现账号的余额为零。原本账号余额应有70余元的。经我本人查看交易记录是,发现拉手网未经本人同意就自动团购了蜘蛛网消费卡。

对此,中国电子商务投诉与维权公共服务平台跟拉手网取得联系,目前,拉手网网客服已经予以回复。他们承诺将会将王先生被盗用的81元余额在2-3个工作日内退还到王先生的拉手账户,王先生对此表示满意。

5、一用户说:“注册了3661团购网站,输入帐户和密码登入,出现了没有该用户?而且才网购了物品”

6、一用户说:“我注册了3663团购网站,输入帐户和密码登入,出现了没有该用户?而且才网购了物品”

7.消费者何小姐称,之前在科迪团购上充值团购了130元手机话费,但由于活动被取消,钱又退回到她本人账户中。今年8月初,她再次参加团购了木头电子钟,但至今连商品摸都没摸到。 “我生完孩子,做完月子,东西还没收到。刚刚百度上搜索该网站,这个网站已经没有,订单号也查不到了。 ”何小姐郁闷地表示。

通过以上一些不同的团购网站由于各种问题产生的损失我们可以看出,显然网站制作过程中本身会存在着一定的缺陷,具有一些不可预知的漏洞存在,由其是像团购网站,这两年才刚发展起来的,在程序这方面肯定不成熟,这也是本人一直强调大家在找做网站的时候不要找那些开源的程序及个人的制作。很多问题他们还没遇到,那个不可预知的风险也许下一回就出现在你头上。就像我们公司也是这两年来才慢慢的得到大家的认可。

当然除了网站制作本身存在的一些问题外,网站主的策划与安排也是有问题的,就像第五个至第七个他们所说的那种,显然是被坑了。

本篇文章“用户账户安全是因为网站本身有缺陷还是用户安全意识低”由厦门中恒编辑整理。
如需转载请注明来源:http://www.35zh.com/post/1420.html
文章评论