加入会员加入收藏

电商企业家的人脉、信息、资源交流圈子

老高电商圈子
活动预告ACTIVITY TRAILER
电商的逻辑变了!300+电商老板齐聚上海,闭门交流,邀你参加……
电商的逻辑变了!300+电商老板齐聚上海...
首页 ->

【电商预警】店铺员工植木马 财迷心窍害自己

发布时间:2015-03-04 23:54:07

【案例回顾】

       骗子为获取买家信息淘宝店里安插“内鬼“植入木马(摘自青年时报)

| 数百买家资料莫名外泄 | 店家看监控倒吸一口冷气

       今年4月刚开头,短短几天里,一家专门做女装生意的淘宝店陆续接到上百个买家的投诉电话。不少人称接到很多诸如买房、办保险之类的骚扰电话,旺旺号里还莫名其妙收到一些乱七八糟的链接。这些买家怀疑,是不是店家泄露了他们的身份信息和订单详情。

       店家自觉冤枉,但也生了疑心。会不会是公司内部员工,把买家的信息卖出去了。

       这样的担心并非空穴来风。之前,公司就发生过一个客服乘工作之便,偷偷记录了好几千条客户的个人信息,再在网上找了个专门收购个人信息的人,买家信息卖出去的事情。这之后,公司做了一系列的防范措施。难道这次,又有人重蹈覆辙?

       同时,店家还发现,最近公司的电脑出奇地慢。于是店家检查了电脑,居然发现公司里有6台电脑都被安装了一个木马插件,这个插件,不仅能盗取买家的信息,甚至连公司内部的一些机密都可以窃取过去。

| 到底是谁干的?

4月6日,店家查看了公司里的监控,这一查,让店家倒吸了一口凉气。

监控显示,4月4日、5日两天里,早上还没上班前,都有一个身影偷偷地摸进公司,一台台打开电脑,插入一个U盘。而这个人经理也认识,就是4月4日才第一天上班的客服小施。经理不动声色地通知了警方,4月6日上午,在办公室内,小施被警方抓获。

| 上班第一天就装了4个插件 | 警方随后将问题客服捉拿归案

       小施二十出头,在老家一直游手好闲。今年初,他在网上认识了一个人,对方称可以提供给小施一个报酬丰厚的工作机会。这个机会,就是去大的淘宝店当“内鬼”!主要工作是给客服的电脑安装木马插件。

        还有这么轻松钱又多的工作?小施爽快答应,于今年3月份通过网上投简历的方式,成功地成为了一家淘宝店的客服。而上班的第一天,他就“人不知鬼不觉”地装了4个插件。 “其实我也不知道盗来的资料有啥用,他让我装,我就装了。”小施口中的“他”,就是提供丰厚报酬的那个上家。小施说,上家在各类淘宝店里安排的“内鬼”可不止他一个人。警方随后将商家捉拿归案。

       【安全提醒】:

1.      对店铺员工定期做好防止客户交易信息泄露的相关培训和教育。

2.      每台工作电脑一定要设置不用的开机密码,并定期修改。

3.      每台工作电脑必须安装杀毒软件,并定期进行全盘查杀。

4.      定期检查订单信息导出的行为日志,如发现异常情况立刻处理解决。

5.      留心观察员工是否有异常行为(如非工作时间上班,一人使用多台电脑等)。

6.      加强帐户权限管理,坚决一人一账号,对订单信息导出下载的高危功能谨慎赋权。

7.      如果已遇到订单信息泄露买家被诈骗的情况,建议措施如下:

请发安全提醒短信给下单的买家,提升买家安全防范意识。

去阿里安全中心下载‘阿里木马专杀’软件对所有电脑进行查杀。

请及时把买家受骗信息反馈给淘宝天猫。

分享:

上一篇: 8

下一篇: 2015年4月7日老高电商早报