您现在所在的位置:虎网医药网 > 医药资讯 > 营销战略 > 电商用户账户安全再引质疑

电商用户账户安全再引质疑

中国虎网 2012/6/16 0:00:00 来源: 未知

    1号店“用户信息泄露”事件还未散尽,当当网近日也因信息安全工作不到位受到用户质疑。

    昨日(6月14日),有用户称,其购进的10张面值500元 “当当网礼品卡”,被盗充盗用。在用户要求冻结账户以免发生损失时,当当网客服在跟进过程中并未及时冻结账户,致使用户蒙受约1000元损失。

    随后,《每日经济新闻》记者致电当当网,其相关负责人表示,此事正在跟进和调查中,目前用户账户已经冻结,并且业已告知用户。

    对此,IT法律人士赵占领表示,礼品卡的账号、密码发到用户的注册账户内却不能使用,主要有两种可能:一是网站所交付的礼品卡本身就不能使用;二是注册账户被盗导致其中的礼品卡被盗充。因此,当当网应当赔偿相应损失。当前,部分电商对用户账户安全不够重视,需要引起行业注意。

用户:账户安全体系存缺陷

    当当网用户林雨(化名)告诉《每日经济新闻》记者,其6月6日在当当网购买了10张500元礼品卡。由于购买时当当网并未清晰说明是以实物卡还是电子形式给予卡号和密码,直至6月11日仍未收到实物卡,仅收到发票。其随即致电客服,客服称以电子形式给出,不是邮箱就是账户,林雨最终在账户中看到了10张卡的卡号和密码。

    随后,林雨把礼品卡的卡号、密码发给同事,然而意外发生了,这些卡都不能使用(卡号和密码不符)。林雨赶紧致电当当网客服部,客服人员在接到投诉后称,后台看到卡号早已在6月10日被人激活。在林雨表示并非自己激活后,客服人员称稍后回复便没有了音讯。

    6月12日,林雨再次致电当当网,要求冻结其已被激活的卡号和账户,以避免不必要的损失。工作人员在表示可以先处理后,同上次一样没了下文。等林雨再次致电时,却被告知卡内金额已被陆续使用,这已是发现问题的第三天。

    对此,林雨认为,当当网作为一个电子商务网站,在资金交易上没有很好的安全体系,也没有很好的安全管理制度,比如对用户进行确认。当当网的响应机制比较慢,对于用户的诉求不能作出及时跟进,连用户举报账户被盗,要求冻结账户,当当网都无法做到。

当当网:正在跟进和调查

    林雨向《每日经济新闻》记者表示,5000元毕竟不是小数,还因此报了警。最令人不解的是,客服在与她沟通时,还表示这样的问题并非个案,唯一不同的是,此次金额较大而已。

    对于林雨的质疑,当当网相关负责人表示,此事正在跟进和调查中,目前用户账户已经冻结,并且业已告知用户。

    此外,当当网进一步表示,当当网在技术上除冻结账户余额外,还建立当当网用户安全中心,提示用户密码安全级别,以及相应采取的措施以加强用户信息安全。同时,升级注册登录的安全监控机制,遏制刷库行为。此外,加大安全团队、安全设施的投入,以提升整体用户信息安全。被盗事件再次发生应该是账号被刷库者盗用,跟有无信息泄露没有关系。用户信息安全事关用户对当当网的信任,当当网极为重视。除以上的安全团队、安全设施以外,当当网还设立了专门的anti-fraud团队。

律师:当当网应赔偿相应损失

    对此,赵占领向《每日经济新闻》记者表示,礼品卡的账号、密码发到用户的注册账户内却不能使用,主要有两种可能:1、网站所交付的礼品卡本身就不能使用,应该是监守自盗,这种情况下网站没有按照订单约定交付礼品卡,需要承担违约责任;2、用户注册账户被盗导致其中的礼品卡被盗充。首先,网站与用户之间通过用户协议建立服务合同关系,网站应该采取必要的技术和管理措施以保障用户注册账户的安全,否则应该承担违约责任。其次,注册账户被盗,可能是网站的过错所致,比如没有尽到安全保障义务导致用户信息被黑客盗取,也可能是用户自己疏忽所致。具体原因尚不完全清楚,当当网需要进行调查并给出明确解释,如果是网站过错所致,此事应该不会是个案。

    赵占领进一步表示,不管什么原因导致用户账户被盗,在接到用户投诉后网站都应及时处理防止损失扩大,况且被盗礼品卡有具体编号并需要在网站上消费,网站完全有能力冻结被盗的礼品卡。因此,网站应该对用户损失承担赔偿责任,既包括退回尚未没有消费的礼品卡,也包括已经消费的部分。

    “网站还是不够重视,或者觉得投入大量资金维护信息安全得不偿失。”赵占领认为,交付到注册账户内的礼品卡确实有安全隐患,相对还是交付实物卡更加安全,但是交付实物卡会增加物流成本,也难以做到高效及时,与电子商务的本质特征相违背。所以今后应该还是以直接交付卡号、密码为主,这对网站的信息安全要求很高,目前不少网站在这方面做得远远不够。而中国软件评测中心的调查也显示,在CSDN(中国开发者技术在线社区)用户资料泄露事件之后,仍有很多网站明文保存密码。

    有业内人士认为,当当网没有提及卡的发放形式,这样确实会造成用户的不便,没有尽到告知义务。由于企业较大,部门与部门之间的响应、配合上较慢。

    此外,中国电子商务研究中心网络导购与维权专家姚建芳称,目前是互联网比较混乱的时期,本身安全系数就不高,若企业以电子礼品卡的形式发放,容易遭遇黑客的侵袭并导致用户信息完全裸露。

网站声明:

1、本网部分资讯为网上搜集转载,为网友学习交流之用,不做其它商业用途,且均尽最大努力标明作者和出处。对于本网刊载作品涉及版权等问题的,请作者第一时间与本网站联系,联系邮箱:tignet@vip.163.com 本网站核实确认后会尽快予以妥当处理。对于本网转载作品,并不意味着认同该作品的观点或真实性。如其他媒体、网站或个人转载使用,请与著作权人联系,并自负法律责任。

2、凡本网注明"来源:虎网"的所有作品,版权均属虎网所有,未经本网授权不得转载、链接、转贴或以其他方式使用;已经本网授权的,应在授权范围内使用,且必须注明"来源:虎网"。违反上述声明者,本网将追究其法律责任。

现在已经有0个对此文章发表过评价0个人发表过求助问题查看所有评论
请正确输入正确电 话
    北京虎网纵横广告有限公司对以上刊登之所有信息不声明或保证其内容之正确性或可靠性;您于此接受并承认信赖任何信息所生之风险应自行承担。北京虎网纵横广告有限公司,有权但无此义务,改善或更正所刊登信息任何部分之错误或疏失。
    如您有意投稿,请点击“我要投稿”。
中国虎网纳您良言





注意: ·本网站只起到交易平台作用,不为交易经过负任何责任,请双方谨慎交易, 以确保您的权益。
·任何单位及个人不得发布麻醉药品、精神药品、医疗用毒性药品、放射性药品、戒毒药品和医疗机构制剂的产品信息。
·任何单位及个人发布信息,请根据国家食品安全法相关规定,注意产品功能表达,杜绝虚假违法广告,产品功能夸大宣传。
业务电话:010-53399568 手机/微信:14700496243
客服微信:14700496243
  :本网站为专业的医药招商代理平台,不出售任何药品,买药请到当地医院咨询,请不要拨打以上电话,谢谢合作。
  为了使您更方便的找产品本站开通了全国医药代理商联络QQ群:(群①:62942367 群②:54524537 群③:104496983)
广告许可证:京朝工商广字第3030号     中华人民共和国公安部 北京市公安局备案编号:11010502000363
工业和信息化部ICP备案/许可证号:京ICP备12012273号-4
中华人民共和国互联网药品信息服务资格证书: (京)-经营性-2015-0001
虎网医药招商网(www.tignet.cn)版权所有,谨防假冒