分类
企业

联想集团网站可信服务

联想集团是全球个人电脑市场的领导企业,从事开发、制造并销售最可靠的、安全易用的技术产品及优质专业的服务,帮助全球客户和合作伙伴取得成功。

 

作为国际性的大型IT企业,联想的内部信息化建设也处于同行业的领先地位,而其中对于联想最为重要的就是他的代理商平台,该平台是基于互联网的B/S结构在线业务平台,联想利用该平台与其代理商开展业务,代理商通过用户名口令登录该平台,在线提交电子订单,包括订货数量和价格,联想根据订单内容决定供货和库存,整个过程中代理商需向服务器提交用户名口令、订单信息,这些信息对于代理商来讲都是隐私和机密信息,是不能泄露给其他人知道的。针对企业内部系统的模式和所存在的安全问题,联想集团与北京天威诚信电子商务服务有限公司展开合作。

 

解决方案

 

针对企业内部系统的模式和所存在的安全问题,北京天威诚信电子商务服务有限公司提供了基于可信网站服务的安全认证解决方案。通过VeriSign服务器证书作为网站服务器唯一的电子身份标识,遵循国际标准,采用严格的人工鉴证方式验证网站及其所有者的真实身份, 并采用安全站点签章作为网站可信的标志。这样可以帮助网站用户直观的验证网站身份是否真实,在出现意外时,还有赔付保障将服务与赔付机制相结合。

联想集团网站可信服务-1

联想采用了天威诚信提供的VeriSign安全解决方案,在其代理商平台的业务系统中配置了服务器证书,使访问其代理商平台的业务伙伴都能通过SSL证书鉴别系统身份的真实性,同时依靠服务器证书建立的SSL链接保证了所有业务伙伴与服务器间传输的信息都经过了高强度加密,确保了传输安全。

联想集团网站可信服务-2

联想代理商平台登录界面

 

带来的价值

 

联想通过天威诚信采用电子签名系统以及对电子签名供应商的实名鉴证,联想商务部一年直接节省的费用超过140万元,每个合同的平均生效时间由18个小时缩短为1分钟,而且可以做到7*24小时不间断接受供应商提交合同,极大的提高了业务的效率,显著降低了成本。

 

此次天威诚信提供的VeriSign安全解决方案,使其代理商平台的整体安全性进一步提高。确保激增的业务往来中,所有业务伙伴与服务器间传输的信息安全真实,在原有基础上显著增强了其业务伙伴与他们进行网上业务的信心。现在,越来越多的联想业务伙伴通过联想的代理商平台向联想提交电子订单和签订电子合同,在提升效率和节约成本上再次取得突破,使双方获得了更多的经济效益。联想也因此在竞争对手中形成了强大的竞争优势,加速了业务的增长。

 

相关成功客户

旺旺集团、天融信、雀巢、新浪、讯鸟软件、辉瑞制药、申银万国

 

分类
电子商务

国美电器网站可信服务

   2011年4月,国美电器正式向外推出旗下电子商务网站——国美网上商城,宣布全力推进电子商务业务。投资5000万元的电子商城,既整合了国美现有的物流配送资源,又构建了自己独立的配送体系,商城将零售国美全系列的产品,采用“B2C+实体店”融合的电子商务运营模式,目前的接单能力为每日1.5万单。

 

    商务部统计数据显示,过去5年国内网购规模暴增了22倍,到2010年已达4500多亿元,其中数码家电占比达10.35%,销售额突破400亿元。可以看出,随着互联网经济的快速发展,电子商务已成为各大厂商不可忽视的重要一环。

 

解决方案

 

    作为购物平台安全的重要一环,SSL证书成为网站不可或缺的安全技术,选择优秀的供应商和拥有良好品牌信用的SSL证书自然值得关注。天威诚信作为全球领先的SSL证书品牌VeriSign中国区的首要合作伙伴,最终顺利成为国美网上商城SSL证书服务提供商。目前平台上已经安装了VeriSign 128位强制型SSL证书

 国美电器网站可信服务-1

1.安全性

    SSL证书相当于在客户PC与网站之间搭建起一个可信的互联网通道,保证敏感数据在公用互联网上传递时以安全SSL(Secure socket layer,安全套接字协议)加密进行连接,解决了用户端和服务器之间的身份认证、信息保密、抗抵赖问题。国美在登陆注册界面部署了SSL证书后,客户输入的帐号和密码,注册时填写的个人信息均可以得到加密保护,其加密强度高达128位,若暴力破解机密算法,最少也需要1019年的时间。

 

2.可信性

    国美网站部署的VeriSign 128位强制型SSL证书,让用户可以很直观的看到地址栏地址变为“https”加密链接字样,并且浏览器右侧还会出现锁型安全标记,点击该标记,将会显示SSL证书申请企业具体身份信息。

 

带来的价值

· 降低客户登录网站的安全风险,让客户更好的识别网站真实性

· 提升国美网站信任等级,建立良好购物环境和安全品牌形象

 

相关成功客户

    淘宝、红孩子、卓越亚马逊、国美电器、携程

分类
电子商务

淘宝网站可信服务

   2011年2月,据相关统计网上各类钓鱼网站多达1159个,平均每小时就有3个钓鱼网站被发现和处理。涉及最多的网站内容前三位分别为支付交易类、即时通讯类、金融证券类,占处理总量的93.35%以上。淘宝网、腾讯、央视、工商银行等成为了“钓鱼网站”最喜欢克隆的对象。

 

    网民在辨识网站真伪的环节中,常常忽略域名,淘宝网的官方域名是www.taobao.com,但进入具体商品后长长的域名往往被忽视,有没有好的方法可以帮助购物者简单直观的辨析真伪淘宝网站,成为一个急需解决的问题。

 

解决方案

 

    最简单也是绝对有效的方法就是在登录淘宝帐号或支付环节时,注意SSL证书标记。淘宝网、支付宝在登陆环节均采用了VeriSign证书SSL证书服务器证书)不仅可以实现对于客户隐私信息的加密传输保护,还可通过点击证书验证具体网站真实身份信息,辨别网站真伪。

 淘宝网站可信服务-1

· 地址栏自动出现“https://”加密标志,提示网站已建立加密通道

· 地址栏右侧金色锁头标记,点击可以查验网站身份信息

 

带来的价值

· 帮助淘宝应对欺诈网站钓鱼威胁,降低数据传输过程中的安全风险,减少安全纠纷事件

· 免费提供的VeriSign信任签章标志,有利于淘宝网全球电子商务营销拓展

 

相关成功客户

    凡客诚品、红孩子、卓越亚马逊、国美电器、携程旅行网

分类
电子商务

京东商城网站可信服务

京东商城是中国电子商务领域最受消费者欢迎和最具影响力的电子商务网站之一。自2004年初正式涉足电子商务领域以来,京东商城一直保持高速成长,连续六年增长率均超过200%。京东商城目前拥有遍及全国各地2000万注册用户,1200家供应商,日订单处理量超过15万单,网站日均PV超过3500万,庞大的交易量是用户对网站信任的最好体现。

 

    然而随着互联网环境日益复杂,用户支付密码、身份证号等敏感个人信息正被钓鱼网站、木马等恶意攻击鲸吞蚕食,由此引发的信任缺失让不少网站一度陷入困境。面对愈发严重的信息安全及假冒网站身份问题,为频繁往来于用户与网站服务器间的大量数据信息,找寻一个有效的安全防护手段,成为京东商城首要关注的问题之一。经过一段时间斟酌,京东商城与国内权威认证机构天威诚信展开合作,采用了天威诚信提供安全的网站可信服务解决方案。

 

解决方案

 

针对京东商城急迫的安全需求,北京天威诚信电子商务服务有限公司提供了基于可信网站服务的网站安全认证解决方案。以服务器证书作为网站服务器唯一的电子身份标识,遵循国际标准,采用严格的人工鉴证方式验证网站及其所有者的真实身份,帮助网站用户直观的验证网站身份是否真实。

 

天威诚信在京东商城所有对外提供电子商务服务的业务系统中配置了VeriSign SSL证书,使访问其电子商务平台的用户都能通过服务器证书鉴别网站身份的真实性,快速区分假冒网站;同时依靠VeriSign证书建立的SSL链接,保证了所有用户与服务器间传输的信息都经过了高强度加密,避免用户在线提交的订单信息、联系方式等个人信息在传输过程中被窃取或篡改。

 

    VeriSign是全球数字认证领域最知名的品牌,目前全球超过百万台服务器已经部署了VeriSign服务器证书。天威诚信作为VeriSign中国大陆区的首要合作伙伴,可以提供VeriSign全系列证书产品,双方稳定合作已超过11年。

 京东商城网站可信服务-1

· 地址栏自动出现“https://”加密标志,提示网站已进入加密通道

· 地址栏右侧金色锁头标记,可查验颁发机构及服务器证书信息,了解网站真实身份

 

带来的价值

    现在,京东商城已占据中国网络零售市场份额33.9%,连续12个季度蝉联行业头名。VeriSign SSL证书为其众多客户提供安全保护,帮助网站巩固用户信任,建立良好的网站可信形象。与众多部署VeriSign SSL证书的B2C网站一样,VeriSign SSL证书有效减少了因为网站信任安全问题导致的订单流失,进一步打消了用户的购买顾虑。

 

相关成功客户

    淘宝、红孩子、卓越亚马逊、国美电器、携程

分类
电子商务

凡客诚品网站可信服务

   提起服装B2C,不能不提到凡客诚品。年销售额从0到20亿元,凡客诚品仅仅用了3年时间,凡客诚品令许多耗费近20年时间才达到同等规模的服装企业叹服不已。从货到付款、30天无条件退换货,众多保障活动的推行,让凡客得以快速增长, 2010年销售额达到20亿元人民币,服装销量增加三倍,达3000万件。

 

    而各种网络欺诈行为已成为消费者投诉热点,不断增长的各种钓鱼网站欺诈行为,直接威胁到消费者的网购及支付安全。3•15央视频频曝光的网络欺诈与诚信缺失问题,揭露了电子商务与移动电子商务的通病,诚信缺失及用户体验不成熟。

 

解决方案

为了化解凡客诚品客户对于网络购物平台的担忧,天威诚信为凡客诚品提供了网站可信服务,其核心的VeriSign SSL证书可以在客户登录界面提供加密保护,同时网民可以通过VeriSign证书验证网站的真实身份信息。

 凡客诚品网站可信服务-1

1.安全性

    SSL证书相当于在客户PC与凡客网站之间搭建起一个可信的互联网通道,保证敏感数据在公用互联网上传递时以安全SSL(Secure socket layer,安全套接字协议)加密进行连接,解决了用户端和服务器之间的身份认证、信息保密、抗抵赖问题。凡客在登陆注册界面部署了SSL证书后,客户输入的凡客帐号和密码,注册时填写的个人信息均可以得到加密保护,其加密强度高达128位,若暴力破解机密算法,最少也需要1019年的时间。

 

2.可信性

    凡客网站部署的VeriSign 128位强制型SSL证书,让用户可以很直观的看到地址栏地址变为“https”加密链接字样,并且浏览器右侧还会出现锁型安全标记,点击该标记,将会显示SSL证书申请企业具体身份信息。

 

带来的价值

· 降低客户登录网站的安全风险,让客户更好的识别网站真实性

· 提升凡客网站信任等级,建立良好购物环境和安全品牌形象

 

相关成功客户

    淘宝、红孩子、卓越亚马逊、国美电器、携程

分类
金融

支付宝网站可信服务

    支付宝公司从2004年建立开始,始终以“信任”作为产品和服务的核心。不仅从产品上确保用户在线支付的安全,同时让用户通过支付宝在网络间建立起相互的信任。

    截止到2010年12月,支付宝注册用户突破5.5亿;支持使用支付宝交易服务的商家已经超过46万家;涵盖了虚拟游戏、数码通讯、商业服务、机票等行业,如此广泛的应用足以说明网上买卖双方对诚信交易的渴望。

    然而,第三方支付平台在不法分子的恶意伪造下,长期凭借诚信担保辛苦建立的可信形象大打折扣,无数以假乱真的钓鱼网站在迷惑用户的同时动摇了第三方支付生存的根本——诚信。

    支付宝作为国内最大的第三方支付平台,具有极高的知名度和庞大的用户群体,因此常被不法分子当做伪造的重点对象。为此,支付宝与天威诚信围绕确保用户权益、巩固网站可信形象展开合作。

 

解决方案

    北京天威诚信电子商务服务有限公司为支付宝网站提供了基于网站可信服务的网站安全认证解决方案。以服务器证书作为网站服务器唯一的电子身份标识,遵循国际标准,采用严格的人工鉴证方式验证网站及其所有者的真实身份, 并采用安全站点签章作为网站可信的标志,帮助网站用户直观的验证网站身份是否真实。

    天威诚信在支付宝网站涉及用户账号密码等敏感信息的网页配置了VeriSign SSL证书,使用户能通过服务器证书鉴别网站身份的真实性。同时依靠VeriSign 证书建立的SSL链接保证所有用户与服务器间传输的信息都经过高强度加密,确保了信息传输安全。

    VeriSign是全球数字认证领域最知名的品牌,目前全球超过百万台服务器已经部署了VeriSign服务器证书。天威诚信作为VeriSign中国大陆区的首要合作伙伴,可以提供VeriSign全系列证书产品,双方稳定合作已超过11年,为国内上百家知名企业提供服务。

 支付宝网站可信服务-1

地址栏“https”开头与锁色锁头安全标记

 支付宝网站可信服务-1

VeriSign网站可信标志

 

· 地址栏自动出现“https://”加密标志,提示网站已建立加密通道

· 地址栏右侧金色锁头标记,点击展示企业和证书签发机构身份信息

· VeriSign网站可信标志,点击查看丰富验证信息

 

带来的价值

    支付宝采用SSL证书有效保护用户信息安全,增强用户在线交易信心,从安全角度优化了作为第三方支付平台的网站可信形象。通过与国内权威认证机构天威诚信的合作以及全球数字认证领域知名品牌VeriSign的产品支持,支付宝网站获得了强有力的安全保障,为巩固网站可信形象、推行更优质稳定的支付服务提供了有利条件。

 

相关成功客户

    阿里巴巴,搜付,快钱,钱袋

分类
安全播报

爱上iphone“偷菜” 如此黑客你伤不起

“偷菜”和iphone都是大家非常熟悉的字眼,人气之高完全超乎想象。人们半夜起床“收菜”或是在与朋友闲聊之余突然冒出一句“啊,该收菜了”;一段云山雾绕的Iphone5发布会视频让多少苹果fans们心痒难耐,“屏幕超大、外观颠覆、重量更轻”,成了大家乐此不疲的话题。在大家为之兴奋的同时,天威诚信提醒各位网友:网络社区网站安全薄弱,恶意链接泛滥,而Iphone为代表的智能手机等移动设备也成为了黑客攻击的重点对象。因此有效运用SSL服务器证书及代码签名证书等安全技术产品变得愈发重要。

 

日前,全球网络安全企业赛门铁克发布了《赛门铁克第十六期互联网安全威胁报告》,揭示出2010年新威胁总数激增,已超过2.86亿个,以目前的发展趋势来看,互联网攻击者们正在大张旗鼓地将攻击重点锁定移动设备。

 

社交网络:网站安全重灾区

 

社交网络平台的普及不断上升,这种情况毫无意外地吸引了大批恶意软件。据悉,社交网站上主要的攻击方式之一是通过缩短的网页地址(URL),在Email或网页上高效地共享这些短URL链接,取代原本非常复杂的网址。

 

赛门铁克表示,黑客充分利用社交网站中的新闻订阅功能实现大规模分布攻击。最常见的情况是,黑客侵入某个社交网络账户,并发表一个通往恶意网站的缩短链接。之后,该社交网站自动把恶意链接分发到该账户各个朋友的新闻订阅内容中,数分钟内便可能把该链接传播给数以万计的网友。

 

数据统计,去年在新闻订阅内容所含的恶意链接中,有65%使用了缩短的网页地址。在这些链接当中,73%被点击了至少11次,其中更有33%的恶意链接获得了11次至50次点击。

 

移动设备:下载软件伴随木马风险

 

广泛应用的主要移动平台引起了黑客的注意,因此,安全软件专家们预计对移动平台发起的攻击将会激增。据了解,去年移动设备遭受的多数恶意软件攻击均是以木马程序的形式,这些程序冒充合法应用程序,提供给用户下载安装。

 

通常黑客会临时生成一些恶意软件。但在许多情形下,他们通过将合法应用程序中篡改嵌入恶意逻辑来感染用户。之后,攻击者通过公共应用软件商店来发布这些被恶意篡改的应用程序。

 

尽管当前移动设备采用的新型安全架构,与传统PC采用的安全防护同样有效,但攻击者经常能绕过这些保护措施,攻击移动平台应用中的固有漏洞。检测数据显示,目前移动设备最常见的漏洞有163种,黑客利用这些漏洞部分或完全控制那些热门移动平台的设备。在2011年的最初几个月里,攻击者们利用这些漏洞感染了成千上万的特有设备。

针对社交网络和移动平台出现的问题,一直与全球知名服务器证书品牌VeriSign合作的国内权威认证机构天威诚信表示,社交网络用户信息大量集中却缺乏可靠的信息安全保障,是此类网站急需解决的安全隐患。借由报告内容,建议社交网络采用权威机构的SSL证书,通过SSL技术实现信息加密传输,确保资料安全。而移动平台合法应用软件遭到篡改,被植入木马程序的问题可以通过代码签名证书有效解决。代码签名证书是针对网上发布控件、应用程序、驱动程序等代码和内容,创建数字“保护膜”,防止代码内容被篡改。以便在软件发行者和用户通过 Internet 或移动网络下载应用软件时对他们加以保护。其中VeriSign移动代码签名证书以高兼容性和稳定性在市场中占据主导地位。

分类
安全播报

钓鱼网站左右油价 3折汽油难抵诚信

价格便宜是网购吸引顾客的一大因素,也是不法分子欺诈消费者的惯用诱饵。由于这几年油价不断上涨,能买到便宜的汽油已经成了车主们朝思暮想的事情,利用这样的心理,又有人动起了歪脑筋。最近一段时间,网上涌现出一大批销售低价加油卡的帖子和网站,价格非常便宜,最低甚至能到三折,这让很多有车一族心痒难耐,不过一旦顾客在此类网站上产生交易往往会被骗取钱财,因为这些帖子、网站的背后很可能隐藏着钓鱼欺诈的阴谋。 天威诚信在此提醒各位车主、网友:无论是什么产品,相较市场价格而言过低的折扣都是不合常理的,遇到这种价格一定不要盲目购买,应当通过电话咨询确定活动内容并验证其网站可信身份。作为国内权威第三方认证机构,天威诚信建议各个正规网站应采用SSL证书服务器证书)产品提升网站安全。

 

最近,太原的李先生在网上看到3折的中石化加油卡心动不已,因为常在网上买东西也就没有多想,于是在谈妥之后便准备付款购买。可卖家以系统出现问题为借口,生称无法使用第三方支付,只能使用银行汇款。李先生付款后,卖家承诺当天就会把卡寄出,预计三天就会收到。但是三天后李先生再拨打对方手机时,已经无人接听,汇过去的钱打了水漂。

 

李先生的遭遇是典型的钓鱼网站欺诈,时下许多网站都贴出了中石油、中石化的“低价加油卡”“打折加油卡”广告,这些加油卡价格从1000元钱到5000元不等,都是以“内部供应所以便宜”的口号进行宣传,称绝对有保证,在全国各地的中石油、中石化加油点都可使用。记者了解到,一些网上卖家均表示要“先汇款,后发货”,并以各种理由拒绝第三方支付的介入。现在的正规网站都会有一套完整的支付方案,而“钓鱼网站”会用系统升级等各种各样的理由让买方通过ATM机直接进行交易。不但如此,这类网站的评论中可以看到很多“赞美”,这些信息通常是为迷惑顾客而刻意发布的,需要大家保持警惕。

 

目前,有不少正规网站为了与钓鱼网站加以区分,树立自身网站可信形象,已经纷纷采用了SSL证书(服务器证书)产品,其中VeriSign SSL证书占主导地位。VeriSign证书是全球最知名的数字认证品牌,其SSL证书已在全球超过百万台服务器上部署,通过与中国合作伙伴天威诚信超过10年的稳定合作,为国内上百家知名企业提供服务。VeriSign SSL证书通过SSL技术可确保用户信息的安全传输,并通过地址栏“https”开头、金色锁形标记、绿色地址栏等安全标识提供大量直观的验证信息,供用户辨别网站真伪。相信随着商家对网站可信形象建设的重视以及网民对安全知识了解的加深,诚信可靠的网络交易环境将离我们越来越近。

分类
安全播报

黑客热追拉登死讯 热点新闻变灾祸

基地组织首脑奥萨马•本•拉登的死讯已经让整个互联网沸腾,黑客趁机对一些受到高度关注的新闻信息发布站点进行攻击,利用大家对此站点的频繁登陆和传播,大规模感染用户电脑。天威诚信认为像这类以爆炸性新闻为饵的攻击方式对企业而言同样是非常危险的,因为员工常常会在企业网络中搜索相关新闻,一旦遭到感染,企业内部数据将被肆意窃取、篡改,对于缺乏SSL证书服务器证书)等安全技术使用的中小型企业更是如此。

 

一直以来,黑客持续追踪着各种新闻动向,并迅速、频繁的利用各种爆炸新闻或丑闻以及相关搜索,试图感染大批计算机用户,因此临近重大节日或是发生热点事件时,网络安全就愈发岌岌可危。

 

、在这次奥萨马•本•拉登被击毙的新闻事件中,位于巴基斯坦阿伯塔巴德市一位名为Sohaib Athar的IT顾问早在官方新闻机构发布该事件前6小时,就已经在其Twitter上直播了直升飞机盘旋和爆炸的情况。这使得Athar 在Twitter的个人网站成为大量追逐此事件的民众、媒体争相访问之地。

 

某安全机构发现黑客几乎在Athar的网站受到关注的第一时间进行了攻击,并使其指向了某黑洞攻击开发工具。最让人惊讶的是,该网站地址目前已经被众多新闻通讯社和大量在线媒体转发,甚至包括CNN/Money。

 

该黑洞攻击工具是一个自动的旁路式攻击程序,会不断尝试各种漏洞以攻破用户的电脑。该工具让没有编程知识的人也可以散播各种恶意程序,包括恐吓软件、流氓AV以及可以窃取网站银行证书的木马等。

 

想想看,用户仅仅是想通过某合法网站关注世上最吸引人的新闻故事,却有可能被两次点击带到一个感染恶意软件的站点。而这些常常是发生在人们所信任的网站上。

 

一项调查数据显示,通常用户访问:

    •70%以上的知名新闻和媒体网站

    •70%以上的热门留言板和论坛

    •50%以上的社交网站

这些均有可能因为两次点击而被指向带有恶意软件的站点。

 

网络环境的恶劣程度需要我们时刻保持警惕,随着互联网带给人们越来越精彩的体验同时,恶意攻击也深深潜伏其中。为此,合法网站与企业系统及时加强自身安全防护,主动帮助用户、员工降低访问风险或防止信息轻易遭到窃取、篡改是非常有必要的。尤其对于企业信息系统的防护也不能放松,移动办公环境下,随时随地员工都会访问公司信息系统,一旦信息被截获,很可能造成大面积泄密。

 

目前,世界知名网站及企业常采用SSL证书服务器证书)建立信息加密通道,避免核心数据信息在传输过程中遭到截获、窃取和篡改,其中大部分部署的是VeriSign SSL证书。作为全球数字认证领域最知名的品牌,VeriSign SSL证书不仅能够确保信息安全传输,每日恶意软件扫描功能还能及时监测网页恶意攻击情况,防止用户电脑被恶意软件感染。其地址栏“https”开头、金色锁形标记等安全标志提供大量直观验证信息,供用户辨别网站真伪。在国内,VeriSign 证书主要由VeriSign中国地区合作伙伴天威诚信提供,双方在超过11年的稳定合作中已为上百家知名企业提供服务,具有种类最为齐全的服务器证书

分类
安全播报

团购网站轮流遭难 钓鱼仿造成团购特色

数据显示截至2011年3月底,有关部们累计认定并处理了钓鱼网站43842个,去年中国工商银行、中国银行网站遭到钓鱼网站冒充的事件轰动一时,引起了全社会对钓鱼网站危害的广泛关注。由于团购行业在快速中国兴起,高人气团购网站成为了不法分子的重点仿造目标。其实,通过部署扩展验证EV SSL证书可以有效解决此类问题,只是国内团购发展过快,激烈的竞争之下往往忽略了网站安全,网站可信形象建设速度缓慢。

 

数月以来,美团网、拉手网、团宝网、聚美优品相继被钓鱼网站恶意仿造,近日,一家名为团800网的团购网站也遭此厄运。

 

据悉,多名网友反映一家“钓鱼”网站在其首页及微博中自称为“团八百团购网站”以混淆视听,并在团购交易过程中向团友兜售假货,服务质量低劣。甚至有网友反映在付款后该站迟迟不发货,而且不做任何解释,已涉嫌网络诈骗,造成了消费者经济上的直接损失。

 

这家钓鱼网站采取与原网站极为相似的拼音域名和网站名称,使用高度相似的页面风格,甚至连商品的介绍也一摸一样。由于团购本身在价格上的巨大吸引力,团友往往忘记辨别网站真伪就匆忙下单,等几天之后才发现上当。

 

为防范和解决类似问题,国内团购网站之一的团客拉率先采取了紧急措施。通过在关键页面部署由全球最知名的服务器证书品牌VeriSign提供的VeriSign扩展验证EV SSL证书来确保顾客个人、交易信息的传输安全以及帮助顾客鉴别钓鱼网站。

 

VeriSign SSL证书能够在用户和服务器之间建立一条加密通道以保证信息的安全传输,同时提供每日恶意软件扫描功能主动监测页面上木马等恶意软件的攻击行为。VeriSign还会给予获得VeriSign证书的网站一个信任标识——VeriSign信任签章。浏览者点击网站上的VeriSign信任签章后,可以看到包括网站所有者的名称、城市、州/省、国家或地区,以及最近恶意软件扫描的情况,通过大量的可靠验证信息鉴别该网站是否值得信任。

 

像团客拉采用的VeriSign扩展验证EV SSL证书还会增加一个绿色地址栏功能:可信网站的地址栏呈现绿色;高危钓鱼网站的地址栏将变为红色。通过地址栏颜色让当前网站的真实性一目了然,再逼真的钓鱼网站也将无所遁形。

 

在中国,绝大多数VeriSign服务器证书是由VeriSign在中国的首要合作伙伴天威诚信提供的,双方在超过11年的合作中为上百家知名企业提供了安全服务。天威诚信iTrusChina)是工信部批准的合法第三方电子认证服务机构,专业从事数字证书等技术和产品服务。

 

目前,国内团购网站作为一种新型的消费模式迅猛发展,但在网站安全技术和网站信用保护上却鲜有应用,尤其对于反击欺诈网站效果明显的SSL证书服务器证书)更是难觅踪影,这与电子银行普遍选用VeriSign扩展验证EV SSL证书差距明显。知名网站维护自身品牌权益,单凭广告和服务建立网站信任是远远不够的,还需要各管理部门的有力监管以及网站自身合理运用安全技术强化网站可信形象。