分类
网络新闻

欺诈钓鱼网站难逃火眼,绿色地址栏安全升级

一、 浏览器后面的罪恶—— 钓鱼网站与欺诈网站的巨大危害

目前,全球经济经济形势严峻,导致恶意线上活动变本加厉,网络犯罪者活动日益猖獗,新型网络钓鱼犯罪综合了间谍木马、诈骗、伪装等多种手段,造成的经济损失远远超过以往单纯的网络攻击,钓鱼网站利用恶意软件窃取密码及其他敏感资料的活动直线上升,金融服务业、拍卖网站与付款服务都成为网络钓鱼攻击的主要目标。

据国内相关部门统计,国内8成以上网民对于网上提供个人信息的安全性存在不同程度的担忧,文件丢失、计算机瘫痪、网银账号被盗、信息资料被窃是当前网民最为担心的四大安全隐患,近1/4的网民非常担心个人信息安全,从不在网上填写个人相关资料。这就是说,钓鱼网站除了给网民带来经济损失,给企业带来品牌形象损伤外,最重要的是,使得大批网民对互联网不信任,导致网民减少甚至避免使用某些网络应用,从而阻碍了我国互联网的健康发展。

仅以“全国列车时刻表查询(http://www.touba.cn)”这个假冒网站为例,近期该网站就侵袭了将近34万网民。全球“钓鱼”案件自2005年始,正在以每年高于200%的速度增长,受骗用户高达5%。而在近日查到的钓鱼网站中,淘宝、腾讯、百度等知名网站都曾被仿冒,属于“重灾区”。
更值得注意的是,这些从事诈骗的非法钓鱼网站存活时间较短,通常仅维持一周甚至几天,最长也仅为一个月。此外,欺诈类非法网站通常“打一枪换一个地方”,频繁开设新网站,给打击非法网站、事后监管带来较大的难度。较低的破案率,让欺诈钓鱼网站实施诈骗更加变本加厉。

二、 欺诈网站其实就在我们身边—— 细数钓鱼网站的犯罪手段

综合分析了大量钓鱼网站后发现,欺诈钓鱼网站具有一定的规律性,往往与社会热点紧密结合。比如股市火爆时,假冒券商网站就会集中暴发;高校招生阶段,假冒高校网站就会异常增多;春运时,假冒车票交易、查询网就会分外活跃。网民登录钓鱼网站,则有可能被不法分子窃取银行账户、密码等个人私密信息;网民在钓鱼网站可能进行网上交易,交纳会员费、学费、中奖手续费等,因而蒙受经济损失。

网络安全专家介绍说,每当大型节日临近,网民们会加大对网络的使用量,如通过互联网查询列车车次和票价、查找自己感兴趣的网游外挂等。同时,假日前后也是网上购物高峰期,各种各样的网络欺诈钓鱼网站会通过论坛、贴吧和即时聊天工具等发送虚假中奖、打折、赠送信息,用户一旦点击该链接即可刻中毒,网上银行帐号、密码随时面临被盗危险。

相对于其他欺诈方式,钓鱼网站诈骗的成本和技术门槛相对较低,不法分子甚至不需要是技术一流的黑客,只要从网上花10元到数百元,即可轻松买到不同功能的钓鱼网站和工具,实施犯罪活动。

不仅如此,部分钓鱼网站还利用欺骗性的电子邮件和伪造的 Web 站点来进行网络诈骗活动,诈骗者通常会将自己伪装成网络银行、在线零售商和信用卡公司等可信品牌,骗取用户私人信息。在这些带有欺骗性的电子邮件中,内容通常会以“系统升级”为由,称“如果不及时更新个人信息,个人账户将被终止”,后面附带有一个网址链接。一旦打开这个链接进入该网站,网民往往会泄露自己的私人资料,如信用卡号、银行卡账户、身份证号等内容。

三、 欺诈钓鱼网站的利益链条—— 如出一辙的诱人骗局

欺诈钓鱼站获利的大致流程如下

1、 制作钓鱼网站

直接复制钓鱼攻击的目标网站页面。目前,支付宝、财付通等第三方支付平台以及网银支付平台及购物平台等是模仿重点对象。

2、 散布诱惑信息 诱使在钓鱼网站上提交信息

散布诱惑你输入个人隐私信息以及其它重要帐号和密码的重要信息的页面。

3、 记录隐私信息

后台数据库将记录你的帐号和密码。

4、 盗取利用数据

窃取账户资金或利用账户中的隐私信息从事一些犯罪活动。

四、 治本之道—— 如何从根本上解决钓鱼网站和欺诈网站

目前“钓鱼网站”已成为互联网安全最大的隐患,严重阻碍电子商务、在线金融业务的正常发展。特别是2008年9月以来,金融海啸在全球蔓延,许多不法分子趁机制造钓鱼网站非法牟利,上升为国际性问题,企业为应付钓鱼网站付出了大量的精力和成本。这时,如何有效遏制钓鱼网站,降低处理成本,众企业可谓“伤尽脑筋”

今年中央电视台“3•15”晚会的重要话题之一是保护人们网上隐私的安全。这一话题非常引人关注,它提醒人们,在日常上网的过程中,尽量注意不要让个人隐私在网上暴露;同时,也对ICP或电子商务网站,如网上银行、网上证券、网上购物等网站提出了新的要求:网站能否采取有效的技术措施,一方面证明自己的网站是真实而非假冒的,另一方面保护用户信息传输的安全。

从目前的技术来看, SSL证书作为成熟的国际标准,是目前证明网站的真实性、保护用户隐私信息安全的唯一有效的技术手段。

互联网所使用的 IP 技术是明文传输信息,这样,如果您在网站上提交的所有机密信息不采用加密措施的话,其他人很可能能看到,因为从您的电脑到网站服务器要经过许多路径,许多人能接触到这些路径,有可能非法截获甚至篡改您的机密信息,比如银行卡信息等。

由于SSL证书能高效地加密网上的信息,并能对网站的身份进行验证,所以,自推出以来就在欧美地区获得了大量部署。再加上,欧美各国有相应的个人隐私保护法律法规,几乎100%的美国政府、电子商务等网站,凡需要用户登录的地方,都部署了 SSL证书

反观我国,SSL证书的应用情况却糟糕得多,我国各种电子政务、电子商务、企业网站,绝大多数都没有部署SSL证书,也就是说,网站根本没有采取最基本的安全技术手段对网民的机密信息,如个人手机号码、家庭地址等进行加密,其中重要的原因之一是中国相关法律的严重缺失。中国有关部门必须尽快立法来保护广大网民的网络隐私权。

假银行网站更是将不少消费者们骗得团团转,但在专家看来,这些黑客其实只是耍了三脚猫的伎俩。
实际上假网站这种欺骗手段十分低级,出现这类事件的主要原因是用户对于网上银行的正确使用还不是特别了解,对于网上银行的安全没有足够的防范意识,缺少对于SSL等安全技术的认知。如果客户能够正确使用,提高安全意识,类似假网站骗钱的事件完全可以避免。

五、 SSL证书全线阻击

SSL证书作为最为有效地安全技术,网站部署后,网民究竟如何通过数字证书识别欺诈钓鱼网站?

网站通过部署SSL证书,浏览器需经过以下5个方面的检查后,才会在页面浏览器页面显示安全锁标志,同时地址栏出现“https”字样,提示页面完成了SSL证书安全加密。

第一,检查SSL 证书是否是由浏览器中“受信任的根证书颁发机构”颁发?如果不是,则浏览器会有安全警告,为 IE7 浏览器的警告信息为“此网站出具的安全证书不是受信任的证书颁发机构颁发的,安全证书问题可能显示试图欺骗您或截获您向服务器发送的数据,建议关闭此网页,并且不要继续浏览该网站。”IE6浏览器会提示 “该安全证书由您没有选定信任的公司颁发”。

第二,检查SSL证书中的证书吊销列表,检查证书是否被证书颁发机构吊销?如果已经被吊销,则会显示警告信息:“此组织的证书已被吊销。安全证书问题可能显示试图欺骗您或截获您向服务器发送的数据。建议关闭此网页,并且不要继续浏览该网站。”

第三,检查此SSL证书是否过期?如果证书已经过了有效期,则会显示警告信息:“此网站出具的安全证书已过期或还未生效。安全证书问题可能显示试图欺骗您或截获您向服务器发送的数据。建议关闭此网页,并且不要继续浏览该网站。”

第四,检查部署此SSL证书的网站的域名是否与证书中的域名一致?如果不一致,则浏览器也会显示警告信息:“此网站出具的安全证书是为其他网站地址颁发的。安全证书问题可能显示试图欺骗您或截获您向服务器发送的数据。建议关闭此网页,并且不要继续浏览该网站。”

第五,IE7浏览器会到欺诈网站数据库查询此网站是否已经被列入欺诈网站黑名单?如果是,则会显示:“IE已发现一个已报告的仿冒网站。仿冒网站假冒其他网站并试图欺骗您泄漏个人信息或财务信息。建议关闭此网页,并且不要继续浏览该网站。

除此之外,网民还可以注意网站的一些特殊站点标志,例如国际著名SSL证书品牌VeriSign还为部署SSL证书的网站提供了VeriSign站点签章标志,通过点击该标志可以查看网站的身份信息。目前VeriSign 站点签章标志(VeriSign Secured® Seal),拥有庞大的用户群,每天的浏览人次数超过1.5亿次。

六、 假网站一目了然,教你几招防身术—— EV SSL 成为未来网站安全的新趋势

网站在部署了 SSL 证书后,除了可以显示“锁”标记,地址栏“https”字样,“动态站点签章标志”,是否有更为简单的判断方式?

当然有,目前SSL证书领域的大哥大EV SSL证书就有这样的本事。EV SSL是一种新的安全证书。可以让消费者更加轻松地辨识网站真伪。部署了高端VeriSign EV SSL证书的网站地址栏会自动变成绿色,地址栏上滚动出现网站身份信息及数字证书颁发机构的名称,提示网站经过了高级别身份验证。而对于钓鱼站点,红色地址栏将自动进行提示网民注意自身安全。在国内,EVSSL技术实际已经在我们身边,VeriSign EV SSL证书已通过其官方合作伙伴天威诚信数字认证中心开始颁发,目前招商银行、工商银行、中信银行等银行网站已先后换装国际领先的EV SSL证书。如果你想亲自尝试,不妨登录这些网站看看自己的地址栏是否也变成绿色。

分类
网络新闻

谷歌Gmail升级为https安全链接

Google近日表示他们计划让Gmail默认都使用https安全连接,他们考虑改变Gmail的后台服务使一些用户自动使用更安全的 HTTPS(Hypertext Transfer Protocol Secure)连接。

 

目前,默认情况大家仅仅是用HTTPS登陆,但浏览邮件的时候依然切换回HTTP连接。隐私专家表示目前的情况很不安全,比如你在一个咖啡馆里使用公众WIFI登陆Gmail,那么黑客就可以截获你的连接信息获得邮件内容。另外还有一个好处,用这个方式可以验证你登陆的是正统的Gmail服务器,而非那些伪装的钓鱼网站。

 

其实Gmail一直支持HTTPS安全连接,但默认不是打开的,你可以到设置里改成强制都使用HTTPS连接。Google Docs和Calendar也可以用HTTPS安全连接,但没有地方可以设置默认都使用HTTPS,用户必须自己将“http://”的地址改成 “https://”。

 

去年Google曾经对HTTPS发表过看法,当时他们不赞同默认都使用HTTPS连接的做法,因为这样会使连接速度变慢。但现在,Google的态度似乎有所转变,Google的软件工程师Alma Whitten在博客里说:我们正在对Gmail用户使用HTTPS登陆的速度做测试,看看速度的降低会不会影响用户体验,在某些特殊地区、特殊网络或特殊的电脑设置下,连接HTTPS会不会造成速度大幅降低。无论如何,谷奥都建议Gmail、Calendar、Google Docs和Google Reader的用户多多使用HTTPS加密连接,一是保证安全,二是降低Google服务器被重置的风险。

 

而国内各邮箱服务提供商,应用https安全连接的更是少之又少。具国内业界较为知名的SSL证书服务提供商天威诚信iTrusChina)介绍,国内绝大多数邮件服务器缺少对于用户隐私安全的重视,直接后果便是电邮信息在发送过程中被随意窃取查看。

 

分类
网络新闻

行销秘籍,小网站也可实现业务腾飞

对于电子商务网站来说,如何赢得客户的信任,让客户在网站上顺利实现交易是每一个经营者的共同愿望。但是怎样才能赢得客户的信任呢,要一名初次登陆的客户,对你的网站产生信任,品牌实力不强的小网站往往力不从心,常常被误认为是诈骗网站,让想买东西的客户不敢下手。那么这些小网站应该如何让客户知道自己确实是一家合法经营的正规网站,而不是一个以骗取客户银行密码为目的欺诈钓鱼网站?

 

为自己量身订做一个金子牌照便是首选。国际上电子商务网站一般会通过为网站配置SSL证书赢得客户的信任,业内比较著名的便是VeriSign证书,该证书通过身份验证等手段确保颁发“网站身份证”真实可靠。网站安装该证书,不但可以获得身份的证实,而且其SSL证书加密功能更可以保护客户输入的隐私信息在网络上安全传输。通过多年的发展,成熟的网民一般只会在拥有真实合法身份的网站上购物,因此钓鱼欺诈事件相对不发达地区低得多。

 

最近,一种新型的EV SSL证书出现,该证书通过与浏览器厂商合作,建立起了“绿色-黄色-红色标识计划”。部署了高端VeriSign EVSSL证书的网站地址栏会自动变成绿色,直接提醒网民网站安全可靠,这为众多不知如何取信客户的网站以极大帮助。当用户登陆购物网站时,绿色地址栏能够很好的证明该购物网站是一个值得信赖的合法网站,用户才能在网站放心购物。据我所知,可以向天威诚信数字认证中心(iTrusChina)申请EVSSL证书,相信国内电子商务网站也可以借此机会迎头赶上,借助绿色地址栏实现网上业务腾飞。

 

分类
网络新闻

网站实名认证,欺诈钓鱼网站绕道而行

赛迪网消息:据生活援助公司CPP发表的研究报告显示,2009年钓鱼邮件数量达37亿封,55%的钓鱼诈骗邮件是假冒的银行电子邮件,较流行的钓鱼邮件内容还有欺骗性彩票和竞争性抽奖以及尼日利亚人“419”诈骗活动。2009年在线银行诈骗活动较2008年增长132%,46%的网络用户担心其信用卡信息会被用来进行非法的在线采购。

 

面对日渐增多的网站欺诈钓鱼事件,各类安全防范技术相继登场。其中较为引人触目便是绿色地址栏技术,网民可通过绿色、白色、红色的颜色变化,得知网站的安全等级,进而决定是否进行安全交易。如网站通过了VeriSign EV SSl证书实名认证,浏览器地址栏可动态展示EVSSL证书签发者与网站的身份信息,并自动变成绿的。据天威诚信iTrusChina)高级副总裁李延昭介绍, EV SSL证书的推出,更是加速了SSL证书市场的成熟。根据Net Applications公布的最新浏览器市场份额报告,当今,超过70%的网民在访问受到EV SSL证书保护的网站时可以“看到绿色”。并且EV SSL证书给商户带了销售业绩带来了明显作用。英国的Fitness Footwear网站监测发现,当网站呈现绿色地址栏后,放弃购物车的数量下降了13.3%,与销售人员通话的数量提高了16.9%。

 

分类
知识中心

天威诚信VeriSign EVSSL证书网上银行“反欺诈钓鱼网站”安全解决方案

SSL证书作为一项成熟的安全技术,主要功能在于为网站提供一个安全的加密技术,确保用户在线提交的信用卡号、交易密码等机密信息不被查看、修改和窃取,同时网民可以通过该技术有效的辨别网站的真实性。天威诚信作为国际最为知名的SSL证书提供商VeriSign在国内的首要合作伙伴,很早以前便与国内众多银行展开合作,利用SSL证书技术构筑网银第一道安全防线。

但面对日益猖獗的欺诈钓鱼事件,让国内网银采用具有强大“反欺诈钓鱼网站”功能,拥有独特“绿色地址栏”技术的全新一代SSL证书EV SSL证书势在必然。2008年,天威诚信正式向国内客户签发EVSSL,国内网银成为先行受益者,“绿色地址栏”升级计划正式开启。

 

网上银行“反欺诈绿色地址栏”3大安全功能:

 

1、 有效降低客户隐私信息泄露:网页从 http:// 变为 https://,SSL证书加密通道确保用户浏览器到服务器之间的所有信息是高强度加密传输的,最大限度上降低用户在线输入的登录账号、个人信息不被窃取

2、 安全网银清晰可见:应用EV SSL证书的网银,相比传统的SSL证书,加密技术不再是躲躲藏藏。与浏览器无缝对接的EVSSL证书技术,让登录客户直接会看到地址栏由“白变绿”, 网银客户不再为如何识辨别欺诈钓鱼网站大费苦心。

3、 随时查看网站真实身份:EV SSL证书绿色地址栏技术,会在地址栏附近滚动显示网站所有者的名称和颁发证书CA机构名称。网银客户可以随时获悉目前所在网站的真实身份信息。

 

由于EVSSL证书面对欺诈钓鱼网站,展现出来的强大功效,目前,工商银行、招商银行、中信银行、农业银行、北京银行等知名金融网站已通过天威诚信数字认证中心成功升级EVSSL证书,与此同时,VeriSign EVSSL全球部署已超过10,0000张。

 

分类
知识中心

VeriSign SSL证书为移动运营商门户网站提供安全解决方案

随着各种丰富多彩的移动增值业务的开通,彩铃、资讯已不再陌生,在线话费查询、业务申请、充值等服务原本只能线下完成的事情,也可以通过网上一并完成,移动运营商门户网站早已不是单纯的信息提供平台,而变成了综合信息服务平台。由于移动产业所带来的巨大利益价值,自然吸让不少犯罪团体盯上了移动门户网站。该类欺诈犯罪,往往综合运用互联网和移动通讯的技术,实施诈骗盗取用户的个人信息。

 

针对移动运营商门户网站的欺诈犯罪

 

场景一:

 

用户杨先生登录了某电信的网站准备定制移动手机通话免费接听业务,此时网站提示需要交纳月服务费用,并告知杨先生定制的业务下月开始生效。在这期间,杨先生通知了他们的朋友和家人可以随时拨打自己手机享受免费畅听的优惠,并好好的吹嘘了一下他这英明之举。可一个月后,看到账单后的杨先生才意识到,他那天居然登录的是一个欺诈钓鱼网站,而定制的业务根本无效。该欺诈钓鱼网站,纯粹以骗取用户个人信息为目的,导致了杨先生无端损失。

 

场景二:

 

用户王先生在登录某电信的网站输入自己的手机号码获取相关的业务定制,却不知道自己的手机号码已经被黑客偷偷的窃取和盗用。自从王先生在电信网站办理了业务以后就频繁的接到推销房产、二手汽车、仿真枪支、保险、中奖信息类的电话或短信,令王先生十分恼火。

 

天威诚信VeriSign SSL服务器证书安全解决方案

 

所有的骗术,其仰仗的方式不外乎一个高仿真的网站,通过各种手段将受害者引导一个欺诈网站上诱骗各类信息,而复制、伪造一个网站对于以欺诈为生的骗子们简直是轻而易举。

 

为了提升移动门户网站对于欺诈钓鱼网站的应对能力,天威诚信数字认证中心很早就利用VeriSign SSL证书为移动门户网站架设安全保护伞,尤其是在用户登录或需要提交个人信息的页面部署SSL证书

 

VeriSign SSL证书对于移动门户网站的直接帮助:

 

1、 客户隐私数据的安全保护:支持SGC128位强制加密技术的VeriSign SSL证书,可自动激活浏览器显示“锁”型安全标志,地址栏“https”开头的页面确保客户登陆网上营业厅时输入的各类数据均处于安全加密保护之下。

 

2、 可辨别的网站真实身份:通过部署VeriSign SSL证书,移动客户可以通过点击“锁”型标记,查看代表网站真实身份的SSL证书,验证网站的合法身份。而对于缺少基本SSL证书保护的移动门户,移动客户根本无法获悉网站情况,只能通过页面外观加以辨认,风险可想而知。

 

3、部署VeriSign升级版EV SSL证书,在网站登录、注册、支付等涉及用户个人信息在线提交的网页部署VeriSign扩展验证EV SSL证书,确保信息数据传输过程中避免遭到窃取或篡改,并帮助用户有效鉴别真实的网站,识破钓鱼网站的仿冒伎俩。部署VeriSign扩展验证EV SSL证书之后,可通过SSL技术建立高加密强度的信息传输通道,同时让网站显示出无法仿冒的安全特征:地址栏以“https”开头、地址栏右侧出现金色锁形标记,点击标记可查看服务器证书与颁发机构信息,确认网站真实身份。当然还有非常醒目的地址栏颜色变化——VeriSign扩展验证EV SSL证书独有的绿色地址栏功能以绿色代表安全、红色代表危险的规则为用户提供直观的安全提示,即便钓鱼网站伪装的再好,也要在绿色地址栏前原形毕露。

 

天威诚信作为合法第三方电子认证服务机构,已陆续为湖南移动、北京移动、浙江移动等众多移动通讯公司提供了门户网站的VeriSign SSL证书安全服务。

分类
安全播报

苹果iPhone 4S发布,钓鱼网站瞬间繁殖

iPhone 4S在首日的预订数量就超过100万部,新一轮“苹果热潮”已经开始席卷现实与互联网世界。然而,站在这个热潮顶端的不仅仅是尖端科技与潮流时尚,也有混迹其中的恶意攻击——无论是乔布斯的死讯,还是iPhone 4S的登场,已经成为了全球关注的焦点。这些热点信息被人们疯狂追逐、传播的同时,也自然是逃不过被攻击者恶意利用于威胁他人信息安全的命运。

据国外安全机构报告显示,史蒂夫乔布斯去世后仅仅几个小时,诈骗者就创建了一个名为R.I.P史蒂夫.乔布斯的Facebook页面,其中有加载着恶意链接的“史蒂夫乔布斯回忆录”一文,此文声称将免费赠送50台Ipad。这个Facebook页面每秒中有5个新粉丝所关注,粉丝总数已超过90000人。在8小时内,就有超过21000位用户点击了这些恶意链接。

类似的恶意攻击同样出现在了国内。最近在iPhone 4S的催化下iPhone类钓鱼网址爆发,知情人士表示,10月上旬已确认的虚假iPhone淘宝网址共有197个,其中iPhone钓鱼网址94个,假iPhone网址103个,而且这一数字还在不断攀升。

这些iPhone类钓鱼网址通常会以非常低廉的价格吸引用户(大部分在1000-2000元),订货电话大多是手机,部分是400免费号码,网页中还会出现iPhone、iPhone 4S等用以麻痹用户。通过以假乱真的伪装或趁机散播恶意程序,实现欺诈用户资金帐号等手段,谋取不义之财。

在此,提醒各位网友,iPhone 4S等苹果产品均属全球热销的高端产品。其价格受到官方严格控制,即便在流通、竞争过程中会有价格波动,但幅度绝不会是降至1000-2000元。所以大家不要被低价的噱头所迷惑。

另外,在网上购买这些高端产品,会涉及几千甚至上万元的支付金额。通常我们将精力集中于货比三家、尽量提升性价比等方面上,强调对资金的合理利用。但据前文的介绍,我们也应意识到钓鱼网站设下的陷阱近在咫尺,如何加以防范、保护个人信息、财产安全成为了一个不容忽视的问题。

实际上,钓鱼网站一直被正规网站的管理者所关注。在几年前,国内多家知名银行网站已经开始采用SSL证书等技术手段,对用户在线提交的资金账户信息进行保护,同时对抗钓鱼网站的恶意仿冒。

部署SSL证书,可凭借SSL技术实现高强度信息加密传输,保护用户在线提交的敏感数据在传输过程中不被窃取或篡改。SSL证书部署后,网站所展示出的地址栏“https”开头、金色锁形标记等独有安全特征,亦成为协助访问者区分网站真伪的有力凭证。

目前,越来越多的银行金融、电子商务、企业系统等涉及敏感数据传输的网站开始部署SSL证书,其中受到应用最多的是全球知名的VeriSign服务器证书产品。在国内权威认证机构天威诚信VeriSign逾10年的合作中,已为招商银行、华夏基金、凡客诚品、京东商城、携程等人们熟知的上百家站点部署了VeriSign证书产品。您在访问时不妨留意下这些网站涉及信息提交的页面的地址栏“https”开头、金色锁形标记等特征。

掌握对SSL证书部署与否的识别,能让大家更好的选择那些具备信息加密传输的网站进行访问,降低信息安全风险,更加轻松愉快的感受互联网的精彩。

分类
公司新闻

Windows正版俱乐部成功部署VeriSign SSL证书

汉扬传播集团旗下的北京墨神广告有限公司经微软(中国)授权,负责对“Windows正版俱乐部”网站进行管理及维护。在管理维护过程中,墨神广告公司十分注重“Windows正版俱乐部”网站的用户体验。不仅从页面美化、内容建设等方面优化网站,同时将网站安全环境也列为管理维护的重点工作。为解决用户在线信息安全以及网站可信形象建设问题,天威诚信为墨神广告公司提供了以VeriSign SSL证书为核心的网站可信服务。通过在“Windows正版俱乐部”网站的用户登录等页面部署VeriSign SSL证书,依靠SSL技术实现高强度的信息加密传输,保护用户在线提交的邮箱、密码等信息在传输过程中不被窃取或篡改。

此外,部署VeriSign SSL证书后,“Windows正版俱乐部”网站展示出一些独有的安全特征:地址栏“https”开头、金色锁形安全标记,点击锁形标记后可查验服务器证书及颁发机构信息。这些无法仿冒的安全特征帮助用户更好的了解网站真实身份,同时为访问者区分网站真伪提供了有力支持。降低用户遭遇钓鱼网站恶意欺诈的风险。

 

关于汉扬传播集团

 

汉扬传播集团创立于1999年,为微软、柯达、IBM、索尼、西铁城、米其林等跨国巨头以及奇瑞、联想、神州数码、伊利、金龙鱼、TCL、用友等本土优秀企业提供专业传播服务。2006年-2008年,汉扬传播集团连续入选中国国际公共关系协会“最具成长性公司”、“新锐公司”排行榜。

 Windows正版俱乐部成功部署VeriSign SSL证书-1

 

分类
公司新闻

天威诚信携手北京电子商会成功举办企业内网与供应链安全管理沙龙活动

天威诚信和北京电子商会共同举办的企业内网与供应链安全管理沙龙活动于2011年10月19日在厦门商务会馆成功举办。

  当前,商业活动发生了翻天地覆的变化,企业的客户管理、日常办公、财务审批、采购订单、销售合同、招投标等很多行为都通过内网系统完成,实现了电子化、无纸化管理,但问题也随之出现,各系统间跨平台管理繁琐、身份被盗用、数据丢失、机密外泄……数据显示,我国有63.6%的企事业单位处于“高度风险”级别,每年因网络泄密导致的经济损失高达上百亿。
  鉴于此,本次沙龙活动以企业内网与供应链安全管理为主题,天威诚信高级安全顾问王玉姝深入浅出的剖析了企业内网及供应链系统面临的风险,并有针对性的提出了全面的解决方案,联想、讯宜、支付宝、PICC等案例分享,让企业更加深入的了解提高系统运营的效率、效益和安全的方法和重要性。
  本次活动有来自七星华创、七星弗洛尔、动力源科技、国基软件、海龙、中关村e世界、博康智能、远东仪表、北京无线电厂等20余家企业的信息主管参加,会议期间大家还就企业自身存在的问题,与讲师进行了互动。
  活动中,通过面对面的交流以及调查问卷的反馈,我们了解到大部分参会企业目前的各系统仍处于分散独立的管理状态,但相当的企业已经认识到统一身份管理的必要性,都在将其列入企业规划;在电子商务的大趋势下,大部分企业都在规划或已上线,但存在着被钓鱼和经销商、供货商抵赖的情况。
  总体上看,企业如何在享受信息化带来便捷的同时,能让效率、效益与安全同行,为信息化提供可信与抗抵赖的安全支撑等已成为广大信息安全管理人员普遍关注的问题。
天威诚信携手北京电子商会成功举办企业内网与供应链安全管理沙龙活动-1
忙碌的签到台
天威诚信携手北京电子商会成功举办企业内网与供应链安全管理沙龙活动-2
北京电子商会秘书长燕军致开幕词
天威诚信携手北京电子商会成功举办企业内网与供应链安全管理沙龙活动-3
天威诚信高级副总裁李延昭讲话
天威诚信携手北京电子商会成功举办企业内网与供应链安全管理沙龙活动-4
天威诚信高级安全顾问王玉姝
天威诚信携手北京电子商会成功举办企业内网与供应链安全管理沙龙活动-5
参会的公司中多家公司的产品业务覆盖国内外
天威诚信携手北京电子商会成功举办企业内网与供应链安全管理沙龙活动-6
活动中的抽奖环节

 

天威诚信携手北京电子商会成功举办企业内网与供应链安全管理沙龙活动-7
燕秘书长宣布中奖名单
分类
网络新闻

天威诚信为政府网站安全支招

近年来各级政府网站受到来自互联网的攻击,甚至是互联网上出现假冒伪造政府网站的问题已经多次出现。由于政府网站特殊性,使其在社会中的关注度比较高,因此受攻击的几率也就相对更大。许多政府网站都存在或者潜在着如:域名及网页被仿冒;页面被植入恶意代码;页面被直接篡改;网站直接遭受DDOS攻击等问题。政府网站作为政府职能部门在互联网上的门面,更应该在网络安全上做好充分的防范和维护工作。

 

网络安全并不是一个泛泛空谈就能解决的问题。那么“政府网站究竟应该如何防范?”“政府网站在安全方面应该哪些改进?” 北京天威诚信电子商务服务有限公司高级副总裁李延昭先生针对上述问题向中国软件网记者介绍了政府网站在建设网络安全方面应注意的一些实施要点:

 

使用代码签名证书保证政府网站的合法代码不被篡改;

 

应该使用强身份认证技术,比如PKI技术、动态令牌技术,建立可靠的双向认证访问机制;

 

使用专业的安全服务公司提供的可靠连接访问保护技术,保证通过搜做引擎的网站链接是安全可靠的;

 

使用专业安全公司提供的预防DDOS攻击的产品或服务。

 

通过专业的安全服务公司时时对政府网站的公开页面进行恶意代码扫描,一旦发现问题马上通知网站的运营部门去除危险;

 

使用权为第三方签发的SSL证书,保护域名与提供服务的主机的捆绑,并且通过绿色地址栏、SSL锁等显示技术,让用户一目了然,知道自己正在访问的网站确实是那个政府网站,而不是一个伪造的网站;