分类
网络新闻

网站实名认证,欺诈钓鱼网站绕道而行

赛迪网消息:据生活援助公司CPP发表的研究报告显示,2009年钓鱼邮件数量达37亿封,55%的钓鱼诈骗邮件是假冒的银行电子邮件,较流行的钓鱼邮件内容还有欺骗性彩票和竞争性抽奖以及尼日利亚人“419”诈骗活动。2009年在线银行诈骗活动较2008年增长132%,46%的网络用户担心其信用卡信息会被用来进行非法的在线采购。

 

面对日渐增多的网站欺诈钓鱼事件,各类安全防范技术相继登场。其中较为引人触目便是绿色地址栏技术,网民可通过绿色、白色、红色的颜色变化,得知网站的安全等级,进而决定是否进行安全交易。如网站通过了VeriSign EV SSl证书实名认证,浏览器地址栏可动态展示EVSSL证书签发者与网站的身份信息,并自动变成绿的。据天威诚信iTrusChina)高级副总裁李延昭介绍, EV SSL证书的推出,更是加速了SSL证书市场的成熟。根据Net Applications公布的最新浏览器市场份额报告,当今,超过70%的网民在访问受到EV SSL证书保护的网站时可以“看到绿色”。并且EV SSL证书给商户带了销售业绩带来了明显作用。英国的Fitness Footwear网站监测发现,当网站呈现绿色地址栏后,放弃购物车的数量下降了13.3%,与销售人员通话的数量提高了16.9%。

 

分类
知识中心

天威诚信VeriSign EVSSL证书网上银行“反欺诈钓鱼网站”安全解决方案

SSL证书作为一项成熟的安全技术,主要功能在于为网站提供一个安全的加密技术,确保用户在线提交的信用卡号、交易密码等机密信息不被查看、修改和窃取,同时网民可以通过该技术有效的辨别网站的真实性。天威诚信作为国际最为知名的SSL证书提供商VeriSign在国内的首要合作伙伴,很早以前便与国内众多银行展开合作,利用SSL证书技术构筑网银第一道安全防线。

但面对日益猖獗的欺诈钓鱼事件,让国内网银采用具有强大“反欺诈钓鱼网站”功能,拥有独特“绿色地址栏”技术的全新一代SSL证书EV SSL证书势在必然。2008年,天威诚信正式向国内客户签发EVSSL,国内网银成为先行受益者,“绿色地址栏”升级计划正式开启。

 

网上银行“反欺诈绿色地址栏”3大安全功能:

 

1、 有效降低客户隐私信息泄露:网页从 http:// 变为 https://,SSL证书加密通道确保用户浏览器到服务器之间的所有信息是高强度加密传输的,最大限度上降低用户在线输入的登录账号、个人信息不被窃取

2、 安全网银清晰可见:应用EV SSL证书的网银,相比传统的SSL证书,加密技术不再是躲躲藏藏。与浏览器无缝对接的EVSSL证书技术,让登录客户直接会看到地址栏由“白变绿”, 网银客户不再为如何识辨别欺诈钓鱼网站大费苦心。

3、 随时查看网站真实身份:EV SSL证书绿色地址栏技术,会在地址栏附近滚动显示网站所有者的名称和颁发证书CA机构名称。网银客户可以随时获悉目前所在网站的真实身份信息。

 

由于EVSSL证书面对欺诈钓鱼网站,展现出来的强大功效,目前,工商银行、招商银行、中信银行、农业银行、北京银行等知名金融网站已通过天威诚信数字认证中心成功升级EVSSL证书,与此同时,VeriSign EVSSL全球部署已超过10,0000张。

 

分类
知识中心

VeriSign SSL证书为移动运营商门户网站提供安全解决方案

随着各种丰富多彩的移动增值业务的开通,彩铃、资讯已不再陌生,在线话费查询、业务申请、充值等服务原本只能线下完成的事情,也可以通过网上一并完成,移动运营商门户网站早已不是单纯的信息提供平台,而变成了综合信息服务平台。由于移动产业所带来的巨大利益价值,自然吸让不少犯罪团体盯上了移动门户网站。该类欺诈犯罪,往往综合运用互联网和移动通讯的技术,实施诈骗盗取用户的个人信息。

 

针对移动运营商门户网站的欺诈犯罪

 

场景一:

 

用户杨先生登录了某电信的网站准备定制移动手机通话免费接听业务,此时网站提示需要交纳月服务费用,并告知杨先生定制的业务下月开始生效。在这期间,杨先生通知了他们的朋友和家人可以随时拨打自己手机享受免费畅听的优惠,并好好的吹嘘了一下他这英明之举。可一个月后,看到账单后的杨先生才意识到,他那天居然登录的是一个欺诈钓鱼网站,而定制的业务根本无效。该欺诈钓鱼网站,纯粹以骗取用户个人信息为目的,导致了杨先生无端损失。

 

场景二:

 

用户王先生在登录某电信的网站输入自己的手机号码获取相关的业务定制,却不知道自己的手机号码已经被黑客偷偷的窃取和盗用。自从王先生在电信网站办理了业务以后就频繁的接到推销房产、二手汽车、仿真枪支、保险、中奖信息类的电话或短信,令王先生十分恼火。

 

天威诚信VeriSign SSL服务器证书安全解决方案

 

所有的骗术,其仰仗的方式不外乎一个高仿真的网站,通过各种手段将受害者引导一个欺诈网站上诱骗各类信息,而复制、伪造一个网站对于以欺诈为生的骗子们简直是轻而易举。

 

为了提升移动门户网站对于欺诈钓鱼网站的应对能力,天威诚信数字认证中心很早就利用VeriSign SSL证书为移动门户网站架设安全保护伞,尤其是在用户登录或需要提交个人信息的页面部署SSL证书

 

VeriSign SSL证书对于移动门户网站的直接帮助:

 

1、 客户隐私数据的安全保护:支持SGC128位强制加密技术的VeriSign SSL证书,可自动激活浏览器显示“锁”型安全标志,地址栏“https”开头的页面确保客户登陆网上营业厅时输入的各类数据均处于安全加密保护之下。

 

2、 可辨别的网站真实身份:通过部署VeriSign SSL证书,移动客户可以通过点击“锁”型标记,查看代表网站真实身份的SSL证书,验证网站的合法身份。而对于缺少基本SSL证书保护的移动门户,移动客户根本无法获悉网站情况,只能通过页面外观加以辨认,风险可想而知。

 

3、部署VeriSign升级版EV SSL证书,在网站登录、注册、支付等涉及用户个人信息在线提交的网页部署VeriSign扩展验证EV SSL证书,确保信息数据传输过程中避免遭到窃取或篡改,并帮助用户有效鉴别真实的网站,识破钓鱼网站的仿冒伎俩。部署VeriSign扩展验证EV SSL证书之后,可通过SSL技术建立高加密强度的信息传输通道,同时让网站显示出无法仿冒的安全特征:地址栏以“https”开头、地址栏右侧出现金色锁形标记,点击标记可查看服务器证书与颁发机构信息,确认网站真实身份。当然还有非常醒目的地址栏颜色变化——VeriSign扩展验证EV SSL证书独有的绿色地址栏功能以绿色代表安全、红色代表危险的规则为用户提供直观的安全提示,即便钓鱼网站伪装的再好,也要在绿色地址栏前原形毕露。

 

天威诚信作为合法第三方电子认证服务机构,已陆续为湖南移动、北京移动、浙江移动等众多移动通讯公司提供了门户网站的VeriSign SSL证书安全服务。

分类
安全播报

苹果iPhone 4S发布,钓鱼网站瞬间繁殖

iPhone 4S在首日的预订数量就超过100万部,新一轮“苹果热潮”已经开始席卷现实与互联网世界。然而,站在这个热潮顶端的不仅仅是尖端科技与潮流时尚,也有混迹其中的恶意攻击——无论是乔布斯的死讯,还是iPhone 4S的登场,已经成为了全球关注的焦点。这些热点信息被人们疯狂追逐、传播的同时,也自然是逃不过被攻击者恶意利用于威胁他人信息安全的命运。

据国外安全机构报告显示,史蒂夫乔布斯去世后仅仅几个小时,诈骗者就创建了一个名为R.I.P史蒂夫.乔布斯的Facebook页面,其中有加载着恶意链接的“史蒂夫乔布斯回忆录”一文,此文声称将免费赠送50台Ipad。这个Facebook页面每秒中有5个新粉丝所关注,粉丝总数已超过90000人。在8小时内,就有超过21000位用户点击了这些恶意链接。

类似的恶意攻击同样出现在了国内。最近在iPhone 4S的催化下iPhone类钓鱼网址爆发,知情人士表示,10月上旬已确认的虚假iPhone淘宝网址共有197个,其中iPhone钓鱼网址94个,假iPhone网址103个,而且这一数字还在不断攀升。

这些iPhone类钓鱼网址通常会以非常低廉的价格吸引用户(大部分在1000-2000元),订货电话大多是手机,部分是400免费号码,网页中还会出现iPhone、iPhone 4S等用以麻痹用户。通过以假乱真的伪装或趁机散播恶意程序,实现欺诈用户资金帐号等手段,谋取不义之财。

在此,提醒各位网友,iPhone 4S等苹果产品均属全球热销的高端产品。其价格受到官方严格控制,即便在流通、竞争过程中会有价格波动,但幅度绝不会是降至1000-2000元。所以大家不要被低价的噱头所迷惑。

另外,在网上购买这些高端产品,会涉及几千甚至上万元的支付金额。通常我们将精力集中于货比三家、尽量提升性价比等方面上,强调对资金的合理利用。但据前文的介绍,我们也应意识到钓鱼网站设下的陷阱近在咫尺,如何加以防范、保护个人信息、财产安全成为了一个不容忽视的问题。

实际上,钓鱼网站一直被正规网站的管理者所关注。在几年前,国内多家知名银行网站已经开始采用SSL证书等技术手段,对用户在线提交的资金账户信息进行保护,同时对抗钓鱼网站的恶意仿冒。

部署SSL证书,可凭借SSL技术实现高强度信息加密传输,保护用户在线提交的敏感数据在传输过程中不被窃取或篡改。SSL证书部署后,网站所展示出的地址栏“https”开头、金色锁形标记等独有安全特征,亦成为协助访问者区分网站真伪的有力凭证。

目前,越来越多的银行金融、电子商务、企业系统等涉及敏感数据传输的网站开始部署SSL证书,其中受到应用最多的是全球知名的VeriSign服务器证书产品。在国内权威认证机构天威诚信VeriSign逾10年的合作中,已为招商银行、华夏基金、凡客诚品、京东商城、携程等人们熟知的上百家站点部署了VeriSign证书产品。您在访问时不妨留意下这些网站涉及信息提交的页面的地址栏“https”开头、金色锁形标记等特征。

掌握对SSL证书部署与否的识别,能让大家更好的选择那些具备信息加密传输的网站进行访问,降低信息安全风险,更加轻松愉快的感受互联网的精彩。

分类
公司新闻

Windows正版俱乐部成功部署VeriSign SSL证书

汉扬传播集团旗下的北京墨神广告有限公司经微软(中国)授权,负责对“Windows正版俱乐部”网站进行管理及维护。在管理维护过程中,墨神广告公司十分注重“Windows正版俱乐部”网站的用户体验。不仅从页面美化、内容建设等方面优化网站,同时将网站安全环境也列为管理维护的重点工作。为解决用户在线信息安全以及网站可信形象建设问题,天威诚信为墨神广告公司提供了以VeriSign SSL证书为核心的网站可信服务。通过在“Windows正版俱乐部”网站的用户登录等页面部署VeriSign SSL证书,依靠SSL技术实现高强度的信息加密传输,保护用户在线提交的邮箱、密码等信息在传输过程中不被窃取或篡改。

此外,部署VeriSign SSL证书后,“Windows正版俱乐部”网站展示出一些独有的安全特征:地址栏“https”开头、金色锁形安全标记,点击锁形标记后可查验服务器证书及颁发机构信息。这些无法仿冒的安全特征帮助用户更好的了解网站真实身份,同时为访问者区分网站真伪提供了有力支持。降低用户遭遇钓鱼网站恶意欺诈的风险。

 

关于汉扬传播集团

 

汉扬传播集团创立于1999年,为微软、柯达、IBM、索尼、西铁城、米其林等跨国巨头以及奇瑞、联想、神州数码、伊利、金龙鱼、TCL、用友等本土优秀企业提供专业传播服务。2006年-2008年,汉扬传播集团连续入选中国国际公共关系协会“最具成长性公司”、“新锐公司”排行榜。

 Windows正版俱乐部成功部署VeriSign SSL证书-1

 

分类
网络新闻

天威诚信为政府网站安全支招

近年来各级政府网站受到来自互联网的攻击,甚至是互联网上出现假冒伪造政府网站的问题已经多次出现。由于政府网站特殊性,使其在社会中的关注度比较高,因此受攻击的几率也就相对更大。许多政府网站都存在或者潜在着如:域名及网页被仿冒;页面被植入恶意代码;页面被直接篡改;网站直接遭受DDOS攻击等问题。政府网站作为政府职能部门在互联网上的门面,更应该在网络安全上做好充分的防范和维护工作。

 

网络安全并不是一个泛泛空谈就能解决的问题。那么“政府网站究竟应该如何防范?”“政府网站在安全方面应该哪些改进?” 北京天威诚信电子商务服务有限公司高级副总裁李延昭先生针对上述问题向中国软件网记者介绍了政府网站在建设网络安全方面应注意的一些实施要点:

 

使用代码签名证书保证政府网站的合法代码不被篡改;

 

应该使用强身份认证技术,比如PKI技术、动态令牌技术,建立可靠的双向认证访问机制;

 

使用专业的安全服务公司提供的可靠连接访问保护技术,保证通过搜做引擎的网站链接是安全可靠的;

 

使用专业安全公司提供的预防DDOS攻击的产品或服务。

 

通过专业的安全服务公司时时对政府网站的公开页面进行恶意代码扫描,一旦发现问题马上通知网站的运营部门去除危险;

 

使用权为第三方签发的SSL证书,保护域名与提供服务的主机的捆绑,并且通过绿色地址栏、SSL锁等显示技术,让用户一目了然,知道自己正在访问的网站确实是那个政府网站,而不是一个伪造的网站;

分类
网络新闻

2012将至,VeriSign站点签章更新为诺顿™安全签章

2012 年 4 月,所有的VeriSign 签章都将自动更新为诺顿安全签章,从而将 VeriSign 打勾符号的影响力与诺顿品牌的价值相结合。 这两大领先公司的强强联合有助于让您的客户相信您的网站是安全的,能够为客户提供从搜索到浏览再到购买和签单的全程保护。

 

互联网上最受认可的信任标记

作为互联网上最受认可的信任标记之一,VeriSign 打勾符号将与个人技术保护领域中的领先品牌“诺顿”相结合。由赛门铁克开展的个人用户调查表明,新签章很好地保留了 VeriSign 签章符号所重视的高知名度和信赖度。

 

调查过程中*,相比于我们竞争对手的信任签章,个人用户更愿意选择诺顿安全签章,这是因为:

•       77% 的个人用户认可诺顿安全签章。

•       65% 的个人用户同意,显示诺顿安全签章的网站是可以安全浏览的,不会让他们感染病毒。

•       55% 的个人用户同意,如果网站上显示诺顿安全签章,则表明该网站可以保护您的在线隐私。

 

打勾符号当前在互联网上的显示情况

•       VeriSign 签章每天显示多达 6.5 亿次。

•       每天作为赛门铁克和诺顿标识的一部分显示多达 700 万次。

•       在全球范围内,有超过 4000 多万台使用诺顿网页安全的台式机会在搜索结果中的可信网站链接旁显示诺顿安全签章。

•       早期采用者目前可以将该签章显示在他们的网站上。

 

无需安装

所有的VeriSign 签章将自动更新,使诺顿安全签章即时显示在 165 个国家或地区的 100,000 多个网站上。

 

分类
公司新闻

天威诚信VeriSign证书置换促销活动正式启动

天威诚信VeriSign证书置换促销活动正式启动

世界500强企业中93%的公司选择VeriSign

世界100家最大的银行中97%的银行选择VeriSign

全球50大电子商务网站中94%的网站选择VeriSign

截至当前,世界范围内已有数百万台Web服务器在VeriSign全球最强大的数据传输安全与信任体系的保护下平稳运营。

为了让更多的客户享受到VeriSign高品质安全服务,天威诚信推出VeriSign证书置换促销活动。即日起至2012年6月30日,凡通过置换形式购买VeriSign指定证书产品(SSL证书代码签名证书EVSSL证书通配符证书),天威诚信可以为您补偿您证书的剩余时长(最长补偿期限为6个月),并有数码相机、手机、摄像机等多重大礼相送。

活动详情请见:http://www.ert7.com/verisigncx/index.html 或在线咨询我们的销售人员

 

 天威诚信VeriSign推出SSL证书、代码签名证书置换活动

分类
公司新闻

富安达基金成功部署VeriSign扩展验证EV SSL证书

用户网上帐户安全、私人信息保密与网站诚信形象及建立用户信任息息相关,更是所有优质服务的基本要求,富安达基金管理有限公司对此非常重视。

随着信息化不断深入,交易更便捷、费率更低的基金网上直销成为基金公司必备的服务内容之一。然而这项服务的普及在方便用户同时也成为了不法分子谋取不义之才的机会:用户进行在线基金交易操作时,登录、申请开户等环节涉及到用户银行卡、证件等个人信息的提交,不法分子可能会在这些信息传输过程中进行窃取或篡改的行为,甚至伪造网页骗取用户信息,最终导致用户个人信息遭恶意利用并造成损失。

富安达基金管理有限公司经过仔细考虑,决定与国内权威认证机构天威诚信展开合作,使用天威诚信提供的网站可信服务为用户在线信息保驾护航。

双方展开合作后,天威诚信仔细分析了富安达基金的网站功能特点,根据其安全需求及天威诚信多年的经验制定了以VeriSign扩展验证EV SSL证书为核心的网站可信服务。通过部署VeriSign扩展验证EV SSL证书促进了富安达基金网站信息安全及网站可信形象的建设工作。

 

关于富安达基金管理有限公司

富安达基金管理有限公司由南京证券有限责任公司、江苏交通控股有限公司、南京市河西新城区国有资产经营控股(集团)有限责任公司三家单位共同发起设立,注册资本1.6亿元人民币。自设立以来,富安达基金管理有限公司一直将诚信、稳健、规范、创新作为经营理念,追求基金持有人利益最大化,打造优质的理财服务。

富安达基金成功部署VeriSign扩展验证EV SSL证书-1
天威诚信为富安达基金部署VeriSign EV SSL证书

 

分类
公司新闻

百付宝网站成功部署VeriSign扩展验证EV SSL证书

北京百付宝科技有限公司由全球最大的中文搜索引擎公司百度所创办。主要提供网上支付和清算服务,帮助用户实现在线充值、交易管理、在线支付、提现、账户提醒等功能。创立以来,百付宝以建立“简单可依赖”的在线支付信用体系为己任,力求为互联网用户和企业提供安全、可依赖的在线支付服务。

近年来钓鱼欺诈等恶意攻击紧盯用户各类信息,尤其是与用户资金直接相关的银行卡或支付帐号等。作为第三方支付公司,百付宝必须拥有可靠的安全信任保障以建立足够的用户信任,方能获得用户认可,发挥第三方支付应有的便捷功能。为此,百付宝对用户帐号、支付信息安全保护方面投入了大量精力,不仅采用双重密码设置和安全中心的实时监控功能强化用户帐户安全。更与国内权威认证机构天威诚信合作,使用天威诚信提供的网站可信服务,为用户在线信息安全建立更加健全的防护措施,同时加快百付宝树立可信网站形象的步伐。

天威诚信根据百付宝的安全需求及业务特点,结合自身多年的安全服务经验,为百付宝提供了以VeriSign扩展验证EV SSL证书为核心的网站可信服务。

 

关于百付宝

在电子支付领域,百付宝凭借创新而务实的风格、领先的技术、敏锐的市场预见力、对消费者和商家双重负责的企业形象,迅速赢得银行等合作伙伴的高度认同。截至目前已与中国工商银行、招商银行、中国农业银行、中国建设银行、中国银联等建立了战略合作伙伴关系。

 百付宝网站成功部署VeriSign扩展验证EV SSL证书-1