常见的电子商务安全威胁


2022年5月18日, Learn eTutorial
1307

电子商务是我们当今生活中一个非常普遍的词汇。我们在日常生活中出于各种目的使用电子商务平台。电子商务的定义是什么?电子商务可以定义为我们利用互联网进行的涉及商业交易的活动。也包括通过互联网进行的买卖活动以及我们通过互联网进行的支付。

在当前情况下,我们无法定义所有使用电子商务平台的情形,但其中一些包括移动商务、网络营销、在线转账、在线购买、电子资金转账、在线销售等等。

电子商务如何导致威胁?这与一些犯罪分子或个人利用电子商务平台进行非法和不公平活动,如窃取用户敏感信息、欺诈和安全漏洞一样。电子商务中安全漏洞的发生主要有三种方式,即:

  1. 意外
  2. 故意
  3. 人为错误

电子支付系统

电子支付系统是电子商务、电子资金转账以及通过互联网进行买卖的支柱。我们已经知道像亚马逊或沃尔玛这样的在线商店的用途,它们以海量的选择帮助我们节省时间和金钱。

通过在线商店,顾客可以从不同的卖家那里选择不同的商品,这有助于获得更高质量的商品。回到我们的重点,电子商务中的所有交易都是通过支付系统完成的。

这是一个革命性的概念,有助于在没有纸币的情况下进行交易。它通过保护树木来帮助改善我们的生态系统,各国政府都在推广电子支付。
借助电子支付系统,企业主可以降低劳动力成本、交易时间和精力。它比传统的纸币花费的时间更少。它还帮助顾客不必在口袋里携带现金,而只需一张信用卡或借记卡。

虽然这个概念非常好,潜力巨大,但这种电子支付系统也存在一些风险。它们是:

欺诈的可能性

由于授权系统的原因,电子支付系统存在巨大的欺诈交易风险。几乎所有的支付系统都通过密码和/或安全问题来授权客户。

它没有提供任何其他方式来验证对方是否是真实的用户。如果任何网络犯罪分子获取了用户的密码并匹配了安全问题,所有的电子支付安全都会受到威胁,攻击者可以轻易地利用该支付系统盗取资金。

税收困难

每个国家都有税收制度,每个企业主都应向税务部门提交交易和业务财务记录。在电子支付系统中,它们无法向部门清晰地展示所有交易,这使得税收工作变得复杂和令人沮丧。

支付冲突的可能性

我们知道电子支付系统不是由人来处理的,而是由机器控制和处理的,当被分配在短时间内处理大量交易时,机器容易出错。在大量交易发生时,我们必须谨慎使用这类支付交易,因为它可能导致冲突。

电子现金

电子现金是使用无纸化现金的最新交易方式,它是一个虚拟的现金概念,可以存储在账户或卡中,用于交易和购物。例如,Google Pay、Paytm、PayPal等。电子现金的设计主要基于四个组成部分:

  1. 发行方:创建电子现金的实体,可能是银行或非银行机构。
  2. 客户:应该使用电子现金进行交易的最终用户。
  3. 商家或交易者:这些是愿意接受电子现金交易的供应商。
  4. 监管机构:这些是负责监管市场上电子现金流动的州或国家实体。

电子现金是存储在计算机或互联网上的虚拟现金,有被网络犯罪分子攻击的风险。电子现金系统中一些已知的主要攻击类型有:

  1. 后门威胁:这是一种常见的攻击类型,攻击者能够绕过所有安全机制,访问用户账户并进行交易。
  2. 拒绝服务攻击:这是一种流行的攻击,称为DOS攻击,攻击者通过发送垃圾请求使网络资源繁忙,从而阻止合法用户进行交易。
  3. 直接访问攻击:这是一种物理攻击,攻击者使用用户的计算机并安装恶意软件来窃取他们的密码,并使用这些系统进行交易。
  4. 窃听:在这种方法中,攻击者悄悄地干扰网络并偷听网络中发生的通信。窃听是一种无声的攻击,发送方或接收方都无法检测到攻击者的存在。

信用卡或借记卡欺诈

信用卡是银行向用户发行的一种卡片,用户可以用它向银行借钱进行购物。每张卡都有一个金额限制,这个限制因用户而异。用户从银行借的钱必须在指定时间内连同一些额外费用一起偿还。

借记卡也是银行发行的一种卡,用户可以用它进行交易。区别在于,使用借记卡,用户只能使用他们账户中的金额。

与信用卡或借记卡相关的一些主要风险有:

  1. ATM:自动取款机是我们用卡取钱的地方,也是攻击者获取我们卡片敏感信息的首选地点。网络犯罪分子使用多种方法来获取我们的卡片详细信息,其中一些是:
  2. 侧录(SKIMMING):这是一种攻击者在读卡器上安装一个机器的方法,该机器能够将用户卡片的详细信息发送给攻击者。
  3. 非期望的在场:在这种方法中,当我们正在使用ATM机时,攻击者试图从我们肩膀后面窥视以获取卡片详细信息。
  4. 网络钓鱼(PHISHING):这是一种攻击者通过发送电子邮件或消息从用户那里获取敏感信息的方法。