分类
安全播报

钓鱼网站花样多 企业网站损失惨重

中国互联网络信息中心近日发布的《第29次中国互联网络发展状况统计报告》显示,截至2011年12月底,中国网民规模达5.13亿,全年新增网民5580万;互联网普及率较上年底提升4个百分点,达到38.3%。由此可见,我国的整体网民用户规模在进一步增长。随着互联网的发展,整个互联网的安全问题也日益突出,而钓鱼网站就是网民最大的危害之一。尽管国家各级相关部门不断进行宣传和指导,甚至有的消费者还经历了多次血的教训,但仍有不少用户不断地受到钓鱼网站的侵害,且受害用户的金额较往年也有很大的提高。

  钓鱼”背后的黑色利益

中国互联网电子商务交易全年超过6万亿元,而据不完全统计,共有1亿9861万人次网民遭到钓鱼网站攻击,给网民造成的经济损失至少200亿元。仅从如此巨大的经济损失金额中,就可以看出钓鱼网站的利润之大。利益催生了坚不可摧的黑色利益链。其中,金融、支付平台等涉及资金流的网站更是成为钓鱼网站的众矢之的,全国各地陆续爆出案值从几万到几十万甚至上百万的黑客钓鱼案例。

  多管齐下“防钓”于未然

在此,我们提醒广大网民提高风险防范意识,保护好自己的账号隐私。做到“两个不要”和“两个应该”。

“两个不要”是:不要随意注册无关的网站账号,并且在注册网站账号时不必透露太详尽的个人信息;不要轻易在安全性低的网站购物,而且一定要注意此类网站是否有https、小金锁、绿色地址栏等特征,这些都是钓鱼网站无法仿冒的,诸如中国工商银行、招商银行、中信银行、华林证券、财通基金等金融行业网站都已经可以看到这些标志,只有带有标志的网站才是安全的,才是可以放心交易的。

“两个应该”是:应该在注册网站账号之后不定时更换密码。这样即使黑客窃取了你的密码,常更新密码也能使黑客的密码无效;账号或密码应尽量与手机绑定,比如支付宝、银行都提供了这种方式来加强密码的安全性。这样绑定之后,一旦有账号变动异常,用户会及时收到消息,及时申诉降低损失

为了让更多的金融行业的客户享受到VeriSign高品质安全服务,也为了让广大网民有一个更加安全可靠的网络环境,即日起至2012年3月30日,天威诚信推出VeriSign证书产品金融行业客户月度回馈活动,在此期间凡是金融行业客户正价购买或续费:

● VeriSign 128位强制型SSL证书

● VeriSign 128位强制型EV SSL证书

● VeriSign 128位支持型EV SSL证书

● VeriSign代码签名证书数字签名证书

均可根据您的购买或续费年限赠送如数码相机、手机、摄像机、笔记本电脑等大礼,购买或续费3年期以上证书的用户还将获赠天威诚信客户回馈卡,多买多送,买即送!此外,推荐新客户的介绍人也将有取暖器、加湿器等精美礼品相赠。好礼多多,等您来拿!

分类
公司新闻

库巴网(Coo8)成功部署Verisign SSL证书

库巴购物网是目前国内的家电网购平台,成立于2006年,其前身为世纪电器网,提供大家电、厨卫电器、生活电器、手机通讯、电脑、相机数码、汽车用品和新奇特八大品类数万种商品的在线销售。
在库巴网站受到广大消费者欢迎同时,库巴网并未忽略其网站信息安全问题。用户注册登陆需要用户在线提交联系方式等信息,这些个人信息随着用户数量的增加将不断聚集,形成一定数量时,很可能成为恶意攻击的目标——热门内容或其它能够吸引、聚集大量用户的网站是恶意攻击“狩猎”信息数据、谋取不义之财的理想场所。为保护用户在线信息安全,抵御钓鱼网站等攻击手段对用户信息的欺诈劫掠,库巴网与国内权威认证机构天威诚信携手,展开了对招商证券网站的安全建设。
天威诚信为库巴网提供了以VeriSign SSL证书为核心的网站可信服务。通过在库巴网站的用户登录、注册等页面部署VeriSign SSL证书,凭借SSL技术实现高强度的信息加密传输,保护用户在线提交的邮箱、手机号、密码等信息在传输过程中不被窃取或篡改。
此外,部署VeriSign SSL证书后,库巴网站在反击钓鱼网站仿冒方面得到了大幅提升:地址栏“https”开头、金色锁形安全标记,点击锁形标记后可查验服务器证书及颁发机构信息。这些无法仿冒的安全特征帮助用户更好的了解网站真实身份,同时为访问者区分网站真伪提供了有力支持,降低用户遭遇钓鱼网站恶意欺诈的风险。

关于库巴网

库巴网(Coo8)成功部署Verisign SSL证书-1

  库巴购物网自成立以来的5年间一直保持年均300%以上的速度高速发展,公司规模不断壮大,现有员工500余人,以北京、上海、广州、厦门等12个城市为平台,依托华北、华中、华东、华南、东南、西南六个大区将服务覆盖到全国。天津、石家庄、合肥、南京、武汉、长沙、成都、深圳、杭州等已有分公司和未来新增分公司的设立,将为全国消费者提供更方便的网购支持和更快捷的物流配送服务

  VeriSign 是全球数字认证领域最知名的品牌,受到众多世界百强企业及大型银行的信赖。在中国,VeriSign SSL证书已广泛应用于国内许多涉及用户敏感信息传输的网站。天威诚信作为国内权威认证机构同时也是VeriSign中国大陆区的首要合作伙伴,可提供VeriSign全系列证书产品以及专业的本土化服务团队。在双方超过10年的稳定合作中,已为国内上百家知名企业提供了网站可信服务。

分类
未分类

关于Symantec(赛门铁克)认证服务

赛门铁克(Symantec)公司成立于1982年4月,公司总部位于加利福尼亚州的 Cupertino,现已在全球 40 多个国家和地区设有分支机构,2006年全球销售额超过50亿美金,全球员工超过14,000 人。赛门铁克是信息安全领域全球领先的解决方案提供商,为企业、个人用户和服务供应商提供广泛的内容和网络安全软件及硬件的解决方案,可以帮助个人和企业确保信息的安全性、可用性和完整性。

2010年8月,赛门铁克(symantec)收购VeriSign认证服务、VeriSign SSL证书、EV SSL证书代码签名证书数字签名证书、服务器证书以及VeriSign信任签章服务现均由赛门铁克提供。作为过渡环节之一,赛门铁克重点在2012年4月对VeriSign的产品名称和品牌标识进行变更,而且在服务方面更加注重附加安全服务

 

产品名称变更如下:

 

VeriSign® SSL 证书

变更为

赛门铁克™(symantec) SSL证书

VeriSign® 代码签名证书

变更为

赛门铁克™(symantec) 代码签名证书

VeriSign® 信任中心

变更为

赛门铁克™(symantec) 信任中心

VeriSign® 信任签章

变更为

赛门铁克™(symantec) 信任签章

VeriSign® 支持型SSL证书

变更为

赛门铁克™(symantec) 支持型SSL证书

VeriSign® 强制型SSL证书

变更为

赛门铁克™(symantec) 强制型SSL证书

VeriSign® 支持型EVSSL证书

变更为

赛门铁克™(symantec) 支持型EVSSL证书

VeriSign® 强制型EVSSL证书

变更为

赛门铁克™(symantec) 强制型EVSSL证书

 

在变更证书名称的同时,新增如下服务:

1、漏洞评估服务

漏洞评估服务包括自动扫描功能和易于使用的报告功能,前者自动扫描面向公众的网页,而后者列出关键漏洞和信息项目。

购买每一个扩展验证或专业版SSL证书(与 SSL证书相比)均可免费获得漏洞评估服务,客户可在完成购买后激活该服务,该服务可帮助您快速识别网站上大多数容易被利用的缺陷,并采取措施予以应对。

漏洞评估服务,旨在检测最常见的攻击、最常使用的入口点。漏洞报告则根据漏洞的类型和危险性对其加以分类,并提出相应的纠正措施,有助于企业快速分辨关键的漏洞并加以补救,从而更轻松地保护网站。

 

2、反恶意软件扫描服务

反恶意软件扫描服务可以扫描SSL证书所在的主机网站程序,包含javascript和iframes。该服务完成对网站程序的静态分析,并通过浏览器模拟器检查恶意软件页面触发行为。该服务并不扫描全部页面,而是选择性优先扫描一些页面以发现恶意程序活动行为。该服务也不会扫描您的网络或搜寻您内部台式电脑上的恶意程序和那些需要输入口令才可进入的内部网页。

如果网站没用顺利通过扫描检查, VeriSign信任签章(VeriSign Trust Seal)将会被停用,取而代之的是VeriSign安全签章标志(VeriSign Secured Seal)。同时,您将会收到一封E-mail告知您已被恶意软件感染,并指引您访问VeriSign信任中心的账户查看被感染的页面和代码。网站管理人员需要及时清理所有的恶意软件并要求24小时内被重新扫描一遍。一旦通过扫描验证,所有的恶意软件即被清除,VeriSign信任签章(VeriSign Trust Seal)将被再次展示。

 

3、恶意软件扫描服务,识别已知恶意代码和全新的恶意代码变体,有效方案网站被黑客攻击并挂马。

通过反恶意软件签章,让您的客户知道您的网站不含恶意软件。使用即时警报,准确地识别并定位恶意代码,快速清理网站被感染的页面。利用这些警报来快速清除恶意软件、防止您的网站进入搜索引擎黑名单并确保搜索流量能够到达您的网站。

这是一种易于实施的云服务,由网络安全供应商直接提供。

 

功能:

– 每日扫描恶意软件,进行定期检查

– 分析网页以查找可以识别的恶意代码并进行监视以确认恶意活动,从而方便地清除任何受感染的网站

– 能够识别恶意代码的实时警报,可以快速删除恶意软件

– 按需扫描,可以快速确认网站清除状态

– 通过反恶意软件签章使访客确信网站没有恶意软件

分类
网络新闻

数字证书让互联网诚信服务不再是浮云

一年一度的3.15消费者权益日又将到来,很多商家不得不跟消费者一同维权了。“钓鱼”网站泛滥,让企业和顾客苦不堪言,平日铜墙铁壁的银行也难以应对。

去年,“中行E令”网银欺诈事件就引起一阵风波。不法分子以网银系统升级或动态令牌过期需更换为由,诱骗客户登录假冒的中国银行网站和网上银行,在盗取客户网银用户名、登录密码、动态口令后,随即登录客户网银转走客户的资金。

类似事件屡见不鲜,连高安全系数的动态令牌也被拖下水,让人不免为自己的账户安全捏把冷汗。不过不法分子的精力并非专注在银行安全机制的破解,而是精于一个“骗”字:高度仿冒的“钓鱼”网站诱骗用户登录,让网上银行安全机制毫无用武之地。

因此我们用户不仅要考虑安全,还需要在大量“赝品”的干扰下快速找到“真品”。这就对网上银行发出了新的挑战:银行网站本身要绝对安全,而且要安全的够明显。这既是帮用户避免“钓鱼”网站的侵害,也能让银行免受不白之冤。

目前,中国工商银行、招商银行、支付宝、淘宝等多家网站采用了SSL证书。SSL证书提供了身份验证、每日恶意软件扫描等功能,保障信息安全传输。这些SSL证书大多是由VeriSign中国的首要合作商天威诚信提供的。尤为重要的,SSL证书提供的VeriSign信任签章如同网络安全身份证一般,醒目提示用户网站的真实可靠性;以无法被“钓鱼”网站仿冒的技术告知用户网站信息,将网站同仿冒者彻底区分。

面对欺诈钓鱼网站,我们常常忽略的 “https”地址栏开头、金色锁形标志其实同样是SSL证书的安全提示,而我们平时看到的绿色地址栏则是扩展验证EV SSL证书的功能。记者为此特意咨询了天威诚信技术人员,向他了解了一些绿色地址栏的情况。据介绍,其实中国银行网站早已应用了扩展验证EV SSL证书,中行客户在输入动态密码前,可以注意下浏览器地址栏的颜色,看到浏览器地址栏由白色变为绿色后再进行输入。

令人欣喜的是,目前各大银行网站均采用了SSL技术。通过应用SSL证书,用户在访问网站时可以方便地查阅网站身份信息,从而确保访问过程的真实性。对于那些没有应用证书,或者证书信息错误的网站,用户就需要引起重视,尽可能终止访问。如上边提到的“中行E令”网银欺诈事件,客户如果在登陆的时候验证一下网站的真实身份,完全可以避免上当。

为了自身权益,商家要落实安全责任,消费者则要树立安全意识,别因为安全问题让您在3.15委曲求“权”。

分类
知识中心

电子邮件数字证书确保邮件信息的安全

问:我刚刚收到同事的一封电子邮件(关于我们在一些国家的疟疾救援方案)。奇怪的是,邮件文本中几乎所有的国家名字都被移除/删除了。我们注意到,受到干扰的似乎只是那些国家名字,别的内容没有问题。这种干扰一定是在电子邮件传送过程中发生的。这种情况已经不是第一次发生了。您认为这其中可能的原因是什么呢?

答:尽管你的电子邮件中丢失了数据,但是如果不是敏感信息或者有价值的信息受到干扰的话,这种情况不太可能是恶意攻击。有可能是格式问题——你的电子邮件程序没有正确地处理或者显示了来自另一种电子邮件程序的内容。为了解决这类问题,你应该检查电子邮件程序的选项。比如,如果你使用的是Microsoft Outlook,那么点击工具—选项,点击首选参数按钮。在这里你可以改变消息的外观显示,并改变处理它们的方式。

如果这样还不能解决你的问题,而且你确定你的电子邮件在传输过程中被拦截,或受到干扰,那么你和你的同事需要使用电子邮件数字证书对电子邮件进行签名和加密。数字证书将保证只有收件人才可以阅读邮件,而且收件人能够验证邮件是否被篡改。

数字证书包括一个私有密钥(存储在发件人的计算机中)和一个含有相关公共密钥的证书。你可以从Certification Authority(CA认证机构)那里获得数字证书,比如VeriSign公司。VeriSign公司的电子邮件加密传送(Secure Email)产品——1级数字标识(Class 1 Digital ID)。这些数字证书以及其他的证书能与那些遵从S/MIME协议的电子邮件客户端(比如,Microsoft Outlook、Outlook Express、 Mozilla Thunderbird,或者Apple Safari等等)相兼容。

对电子邮件进行签名和加密的数字证书是绑定在你的有效电子邮件地址上的。通过它,你的邮件收件人知道消息来自你的电子邮件地址,而且从你发送电子邮件到他们收到电子邮件这段时间内消息是保密的,没有被修改过。签名的电子邮件还可以提供所谓的不可否认的证据,可以防止发件人后来否认他/她发过这个邮件。

如果你想通过电子邮件给同事发送机密信息,你需要有他们的数字证书的副本,获得他们的证书其实很简单。当有人给你发送带有数字签名的消息时,电子邮件程序都会附带发件人的数字证书,其中含有所发送消息的公共密钥。这样做的话收件人就能够验证发件人的签名是否正确,并且可以确认该消息是否被篡改。你的同事给你发送了带有他签名的电子邮件之后,你可以把他的证书保存在你的电脑上,然后用他的公共密钥来加密回复给他的信息,反之亦然。这样,你的加密消息只有你的同事才能阅读,别人不可以。VeriSign证书有许多不错的关于电子邮件加密的手册,可以很好地指导大家如何进行数字签名以及怎样使用各种邮件程序对电子邮件消息进行加密。

当然,你一定要考虑信息发送给同事之后的安全性问题。一旦收件人解密并且阅读了你发送的信息,别人就可以无限制的复印或者打印那些信息,所以在发送邮件之前一定要考虑邮件内容的性质和敏感性。你还必须要保护好与数字证书相关的私有密钥,因为它实际上就是你的数字身份识别码。

分类
知识中心

服务器证书能够带来的哪些利益价值?

一、 商业机密的传输保障:
网站运营方与网站用户的商业机密如果采用明文传输会在传输过程泄露,比如关键价格、库存、种类等信息。尤其在会员制的网站运营商,商业机密信息泄露造成的损害,会影响企业的核心竞争力甚至生存。因此,商业机密的传输保障是明显的利益价值。
二、 用户的信任:
1、 隐私在网络时代尤为重要,在大量的用户注册、提交的过程中,明文传输不可避免地成为隐私泄露的渠道之一;在涉及到购物、消费、转帐等交易领域,用户名密码在传输过程中的泄漏更会带来直接利益损失。而通过具有保障和增值保障的服务器证书建立SSL通道后,可以避免信息的泄漏。在泄露和不泄漏的博弈中,显然避免信息泄露的网站更能带来用户的信任和良好的口碑效应。
2、 隐私的传输过程保护是信任的一方面,另一方面,SSL协议本身的透明处理带给用户的体验本身并不深刻,因此,通过有效的渠道建立用户的信任机制是服务器证书的附加价值,EV SSL证书是一个有效的技术增值手段,但是在大量原有版本浏览器不支持EV SSL证书的前题下,VeriSign信任签章是一个行之有效的途径,当然,VeriSign信任签章不是一个简单的图片拷贝,而是一个动态的可点击验证签名认可标志。VeriSign信任签章的信任程度就和服务器证书品牌价值附加度密切相关。用户对网站所建立的信任度是由VeriSign信任签章签发者身份提供信誉担保保障的。
通过上述分析,我们可以得出显而易见的结论,服务器证书的直接价值是由服务器证书强有力的鉴证手段、强大的品牌效应、合适的加密强度来保障的。
一般而言,直接价值的理解和度量比较容易接受,但是,间接价值进一步提供了风险抵御和品牌对应价值的提升,从而增强企业的核心竞争力。

分类
知识中心

服务器证书作用和功能体现的价值

一、 建立SSL加密通道,这是所有服务器证书,无论品牌、申请方式都可以起到的功能,唯一的价值区别在于加密强度,目前,达到128位对称加密强度的服务器证书均可以实现有保障的加密通道。

二、 服务器身份的保障,分成几个不同的层级衡量服务器的价值:

1、 无保障:自签名证书或非根预置于浏览器的服务器证书,该类证书由于存在服务器证书或非预置根证书的伪造风险,因此根本起不到服务器身份保障的作用。基本不能实现服务器证书应有价值。

2、 低保障:不进行鉴证的服务器证书,这类服务器证书虽然具有根内置的特征,但由于证书发放机构不进行鉴证,并把证书未鉴证导致发放错误的风险转嫁给实际的证书申请者,假冒网站的证书申请服务器证书后损害的是真实网站用户的利益,而真实网站用户由于对服务器证书的信任,而遭遇损害,假冒网站的证书申请者根本不可能承担发放错误的风险责任,最终损害的是真实网站经营者的信誉。

3、 保障:对服务器证书的服务器域名所有权进行严格的鉴证,避免服务器证书发放给假冒的网站,从而保障网站用户的切身利益,有效地维护网站的真实身份。

4、 增值保障:服务器证书不但保障服务期的域名所有权,而且对域名拥有企业自身身份进行鉴证,并配合浏览器内置的技术实现直观的浏览器颜色标识提醒网站用户。进一步的扩展了网站及网站运营方的身份,实现附加价值。

通过上述描述,我们可以清晰地了解服务器证书在服务器身份识别方面的递增价值,VeriSign中国大陆区的唯一合作伙伴天威诚信数字认证中心所签发的普通服务器证书,在提供第三部分描述的保障的基础上其实已完成了增值保障中的企业身份鉴证工作,因此,虽然证书申请者申请服务器证书过程稍感繁琐,但其本质上是对网站运营方的最终用户负责,对网站运营方的企业信誉负责。当然,随者增值验证EV SSL证书的发放,由于浏览器技术的进步,这一部分价值的体现将更为直观。

分类
安全播报

年底将近 天威诚信VeriSign教您巧识网购车票频“钓鱼”

不少网友误入假火车票网,有的甚至宣称预售18天票,而唯一的正规官网www.12306.cn,目前只能预售12天票。
又到年关,回乡的火车票又成焦点。前不久,铁道部推出网上预售火车票,许多旅客都选择这种新的购票途径。但伴随这一新鲜事物出现的“猫腻”,让不少旅客吃亏。有网友误上了“钓鱼”网站,票没买到,钱却被骗了。
铁路部门说,不时接到有关钓鱼买票网站骗钱的反映,提醒广大旅客:目前铁路互联网售票,只有中国铁路客户服务中心网站(www.12306.cn)是唯一销售渠道。
天威诚信相关工作人员提醒大家在网上购买火车票以及在日常的上网过程中,要注意查看网站是否可信,那要如何来判断网站的可信度呢?要注意一下两点:
1.留意页面地址栏开头是否以“https”开头
2.有些网站地址栏会变为绿色
这些特征是网站应用SSL证书或EV SSL证书后所展示的,其作用是实现信息传输过程中的加密保护,防止银行卡、交易密码等遭到截获、窃取或篡改。而认清这一特征同时也有助于对高仿真钓鱼网站的鉴别(这些安全特征是钓鱼网站无法仿冒的)。
天威诚信工作人员还提醒大家在日常的网购过程中除了要注意以上两点之外,还要注意以下几点:1.安装安全软件,并保持其开启和及时的更新;2.不访问来源可疑或未知的链接,尽量选择那些知名度高的网站,这类网站管理严格,且服务有保障;3.不随意接收陌生人发来的在线文件。
在以上说的几点中,我想很多朋友都对“HTTPS”以及“绿色地址栏”最为陌生,其实早在几年前国内大型银行的网站为确保用户信息安全(比如农业银行、招商银行等),就均已部署了EVSSL证书,其他金融类网站也相继使用。
天威诚信VeriSign中国区域的首要合作伙伴)的工作人员介绍,其中大多数SSL证书来自VeriSign,作为全球最知名的数字证书品牌,除尖端的专业技术,其服务流程也极为严格,因此受到很多追求高强度信息安全的企业机构青睐。您上网时不妨留意一下,在支付宝、卓越网、凡客、各大银行、基金网站等登录或支付页面都可以看到VeriSign SSL证书(或EV SSL证书)的使用。
检测方法:在以“https”开头的网页上找到金色锁形标记(一般在地址栏右侧),点击即可查看SSL证书服务器证书)及颁发机构信息

分类
金融

财通基金VeriSign EV SSL证书网站可信服务

在与财通基金的合作中,天威诚信为财通基金提供了以VeriSign EV SSL证书为核心的网站可信服务。通过在网上交易登录页面部署VeriSign EV SSL证书保护用户在线提交的登录账号等信息。部署VeriSign SSL证书后,凭借SSL技术建立高强度加密的信息传输通道,有效避免用户敏感信息数据遭到窃取或篡改。同时VeriSign EV SSL证书为其使用者带来的安全特征有效提升网站可信形象,识破钓鱼网站的欺诈伪装:地址栏以“htpps”开头,且在地址栏右侧显示金色锁形标记;点击标记后可查看经过严格验证后的服务器证书与颁发机构信息,快速识别网站真实身份。这些无法被仿冒的安全特征,为用户识别可信网站提供了有力支持。
VeriSign是全球数字认证领域最知名的品牌,受到众多世界百强企业及大型银行的信赖。在中国,VeriSign SSL证书已广泛应用于国内许多涉及用户敏感信息传输的网站。天威诚信作为国内权威认证机构同时也是VeriSign中国大陆区的首要合作伙伴,可提供VeriSign 全系列证书产品以及专业的本土化服务团队。在双方超过10年的稳定合作中,已为国内上百家知名企业提供了网站可信服务。

财通基金VeriSign  EV  SSL证书网站可信服务-1
· 绿色地址栏提供醒目安全提示,让信任一目了然

· 地址栏右侧金色锁形标记,点击即可查验网站身份信息
· 地址栏自动出现“https://”加密标志,提示网站已建立加密通道
带来的价值
通过SSL技术实现的高强度信息加密传输帮助财通基金有效提升网站安全,既为用户提供了可靠且人性化的在线操作环境,也满足了行业法规要求。直观的安全特征让真实网站更易被识别,有效抵抗钓鱼欺诈的恶意仿冒。VeriSign与天威诚信专业的技术支持与丰富运营经验为华林证券网站平台的稳定运营提供了有力保障。

关于财通基金
财通基金公司自成立之日起,就秉承着“持有人利益至上”的核心价值观,力争为客户实现资产长期持续的累积收益,受到了众多消费者的亲睐。

财通基金管理有限公司由财通证券有限责任公司、杭州市工业资产经营投资集团有限公司和浙江升华拜克生物股份有限公司共同发起设立。注册资本1亿元人民币,注册地上海。
在“持有人利益至上”的核心价值观受到欢迎同时,财通基金并未忽略其网站信息安全问题。用户注册登陆需要用户在线提交联系方式等信息,这些个人信息随着用户数量的增加将不断聚集,形成一定数量时,很可能成为恶意攻击的目标——热门内容或其它能够吸引、聚集大量用户的网站是恶意攻击“狩猎”信息数据、谋取不义之财的理想场所。为保护用户在线信息安全,抵御钓鱼网站等攻击手段对用户信息的欺诈劫掠,财通基金与国内权威认证机构天威诚信携手,展开了对财通基金网站的安全建设。
天威诚信为财通基金提供了以VeriSign EV SSL证书为核心的网站可信服务。通过在财通基金网站的用户登录、注册等页面部署VeriSign EV SSL证书,凭借SSL技术实现高强度的信息加密传输,保护用户在线提交的邮箱、手机号、密码等信息在传输过程中不被窃取或篡改。
此外,部署VeriSign EV SSL证书后,财通基金网站在反击钓鱼网站仿冒方面得到了大幅提升:绿色地址栏、地址栏“https”开头、金色锁形安全标记,点击锁形标记后可查验服务器证书及颁发机构信息。这些无法仿冒的安全特征帮助用户更好的了解网站真实身份,同时为访问者区分网站真伪提供了有力支持,降低用户遭遇钓鱼网站恶意欺诈的风险。

分类
其他

凯傲互动VeriSign SSL证书网站可信服务

北京凯傲互动科技有限公司是以开放的虚拟物品交易平台、游戏资讯站、网页游戏平台以及第三方支付为根基,从这四个基准点出发整合整个游戏产业链的80%的资源,规范互联网游戏产业为目标的全新的互联网综合网站。

天威诚信为北京凯傲互动科技有限公司提供了以VeriSign SSL证书为核心的网站可信服务。部署VeriSign SSL证书后,北京凯傲互动科技有限公司网站在反击钓鱼网站仿冒方面得到了大幅提升:地址栏“https”开头、金色锁形安全标记,点击锁形标记后可查验服务器证书及颁发机构信息。这些无法仿冒的安全特征帮助用户更好的了解网站真实身份,同时为访问者区分网站真伪提供了有力支持,降低用户遭遇钓鱼网站恶意欺诈的风险。
凯傲互动VeriSign SSL证书网站可信服务-1

关于北京凯傲互动科技有限公司
北京凯傲互动科技有限公司是中国领先的虚拟物品交易服务提供商。公司位于北京石景山中关村高科技园区,是一家拥有自主知识产权的互联网企业。凯傲互动长期专注于互联网虚拟物品交易平台及解决方案的研发和运营,公司核心成员具有长期的互联网研发和运营经验,是中国最专业的电子商务研发和运营团队之一。