数百买家资料莫名外泄
店家看监控倒吸一口冷气
今年4月刚开头,短短几天里,一家专门做女装生意的淘宝店陆续接到上百个买家的投诉电话。不少人称接到很多诸如买房、办保险之类的骚扰电话,旺旺号里还莫名其妙收到一些乱七八糟的链接。这些买家怀疑,是不是店家泄露了他们的身份信息和订单详情。
店家自觉冤枉,但也生了疑心。会不会是公司内部员工,把买家的信息卖出去了。
这样的担心并非空穴来风。之前,公司就发生过一个客服乘工作之便,偷偷记录了好几千条客户的个人信息,再在网上找了个专门收购个人信息的人,买家信息卖出去的事情。这之后,公司做了一系列的防范措施。难道这次,又有人重蹈覆辙?
同时,店家还发现,最近公司的电脑出奇地慢。于是店家检查了电脑,居然发现公司里有6台电脑都被安装了一个木马插件,这个插件,不仅能盗取买家的信息,甚至连公司内部的一些机密都可以窃取过去。
到底是谁干的?
4月6日,店家查看了公司里的监控,这一查,让店家倒吸了一口凉气。
监控显示,4月4日、5日两天里,早上还没上班前,都有一个身影偷偷地摸进公司,一台台打开电脑,插入一个U盘。而这个人经理也认识,就是4月4日才第一天上班的客服小施。经理不动声色地通知了警方,4月6日上午,在办公室内,小施被警方抓获。
上班第一天就装了4个插件
警方随后将上架捉拿归案
小施二十出头,在老家一直游手好闲。今年初,他在网上认识了一个人,对方称可以提供给小施一个报酬丰厚的工作机会。这个机会,就是去大的淘宝店当“内鬼”!主要工作是给客服的电脑安装木马插件。
还有这么轻松钱又多的工作?小施爽快答应,于今年3月份通过网上投简历的方式,成功地成为了一家淘宝店的客服。而上班的第一天,他就“人不知鬼不觉”地装了4个插件。
“其实我也不知道盗来的资料有啥用,他让我装,我就装了。”小施口中的“他”,就是提供丰厚报酬的那个上家。小施说,上家在各类淘宝店里安排的“内鬼”可不止他一个人。警方随后将商家捉拿归案。
【安全提醒】:
1. 对店铺员工定期做好防止客户交易信息泄露的相关培训和教育。
2. 每台工作电脑一定要设置不用的开机密码,并定期修改。
3. 每台工作电脑必须安装杀毒软件,并定期进行全盘查杀。
4. 定期检查订单信息导出的行为日志,如发现异常情况立刻处理解决。
5. 留心观察员工是否有异常行为(如非工作时间上班,一人使用多台电脑等)。
6. 加强帐户权限管理,坚决一人一账号,对订单信息导出下载的高危功能谨慎赋权。
7. 如果已遇到订单信息泄露买家被诈骗的情况,建议措施如下:
① 请发安全提醒短信给下单的买家,提升买家安全防范意识。
② 去阿里安全中心下载‘阿里木马专杀’软件对所有电脑进行查杀,下载地址:
http://www.taobao.com/market/110/alliance.php?spm=0.0.0.0.XxtHbN
③ 请及时把买家受骗信息反馈给淘宝天猫,反馈地址链接:
http://archer.taobao.com/myservice/report/wangwangReport.htm?spm=0.0.0.0.0MGfiZ