木 馬 盜 刷
發布時間:2017/8/15 20:12:56 訪問次數:279
某日,陳某的手機接到某銀行發來的短信,內容顯示的是兌換積分的一個網站,后陳某OB3394AP通過手機登錄該網站,并按照網站上的提示操作,用手機銀行轉賬了3999元,之后陳某才意識到被騙。在上述案例中,不法分子假扮某電信運營商客服號碼群發積分兌換現金的詐騙短信,并在短信中內置一個釣魚網址,用戶一旦按照短信要求登錄釣魚網址輸入個人信息,就會以兌換積分需要激活的名義,被要求安裝一個帶有病毒的APP手機木馬病毒軟件,手機內所有的短信均會被攔截到詐騙分子事先設置的短信接收手機號碼上。然后,不法分子通過電商和支付平臺發起購物申請,并通過快捷支付方式,完成銀行卡盜刷。
交易完整性的基本含義。交易的完整性是指交易信息未經授權不能進行改變的特性,即交易數據在傳輸或存儲過程中,不會被惡意或意外地刪除、改變、偽造、亂序、重放、插人等。
交易的保密性雖然能夠保證交易數據在傳輸過程中不被竊取,但并不能保證傳輸過程中不會發生某種意外或遭受非授權情況下的破壞,同時也難以保證數據傳輸的順序統一。而交易的完整性在一定程度上可以彌補這些缺陷,因而構成電子商務應用的基礎。交易的完整性一般通過信息摘要、數字簽名等技術實現。
某日,陳某的手機接到某銀行發來的短信,內容顯示的是兌換積分的一個網站,后陳某OB3394AP通過手機登錄該網站,并按照網站上的提示操作,用手機銀行轉賬了3999元,之后陳某才意識到被騙。在上述案例中,不法分子假扮某電信運營商客服號碼群發積分兌換現金的詐騙短信,并在短信中內置一個釣魚網址,用戶一旦按照短信要求登錄釣魚網址輸入個人信息,就會以兌換積分需要激活的名義,被要求安裝一個帶有病毒的APP手機木馬病毒軟件,手機內所有的短信均會被攔截到詐騙分子事先設置的短信接收手機號碼上。然后,不法分子通過電商和支付平臺發起購物申請,并通過快捷支付方式,完成銀行卡盜刷。
交易完整性的基本含義。交易的完整性是指交易信息未經授權不能進行改變的特性,即交易數據在傳輸或存儲過程中,不會被惡意或意外地刪除、改變、偽造、亂序、重放、插人等。
交易的保密性雖然能夠保證交易數據在傳輸過程中不被竊取,但并不能保證傳輸過程中不會發生某種意外或遭受非授權情況下的破壞,同時也難以保證數據傳輸的順序統一。而交易的完整性在一定程度上可以彌補這些缺陷,因而構成電子商務應用的基礎。交易的完整性一般通過信息摘要、數字簽名等技術實現。
上一篇:木馬病毒一般通過兩種途徑傳播
上一篇:交易完整性的典型風險 重放攻擊