近日,因大麦网遭到撞库,使用户个人信息被窃取,间接导致全国多地39名用户受骗,损失金额达147.42万元,单人受骗金额最高近10万元。对此,大麦网表示,用户信息是因为遭遇撞库而被窃取,考虑到调查周期较长,所以大麦网向用户垫付被骗资金。不过,业内有声音认为,网络安全问题反馈平台曾多次提醒大麦网有“撞库”问题,大麦网的不作为是导致上述诈骗事件的重要原因。

用户被骗上百万元

受骗者杨女士表示,她接到大麦网客服“+4006103721”打来的电话,称由于误操作,不慎给她的账号升级了VIP业务,如果不取消,当晚就会从其银行卡中扣款。随后该客服精准地报出了杨女士的身份证号、手机号、所购演出票等各项信息,打消了杨女士的怀疑。随后杨女士找了一台银行ATM机并按对方指令进行一连串的输入操作,结果被转账9988元。目前北京市公安局已经授理相关案件,案件正在进一步侦查中。

事件发生后,大麦网很快做出了回应并表示,大麦网不会泄露用户个人信息,此次用户信息是因为遭遇撞库而被窃取。撞库是指以大量的用户数据为基础,利用用户相同的注册习惯,比如相同的用户名和密码,尝试登录其他的网站,一旦登录成功便可以十分方便地获取用户个人信息。

先行赔付难掩技术漏洞

大麦网在7月16日的后续声明中表示,因考虑到网络诈骗团伙调查难度较大、周期较长,为了尽快缓解此次事件对用户造成的经济压力,大麦网董事会决定对所有造成实际经济损失的用户实行“先行承担用户损失”的措施,由大麦网向用户垫付被骗资金。大麦网负责人向北京商报记者表示,能够做到损失先行赔付的,大麦网在票务行业可以说是第一个,虽然在这起事件中大麦网也是受害者,但是大麦网愿意承担责任。

大麦网相关负责人告诉北京商报记者,撞库在互联网行业比较常见,通常出现在有钱款交易和储存用户信息的网站。此次事件大麦网并非没有责任,在技术监管层面存在漏洞才让犯罪分子有机可乘。北京市东易律师事务所律师赵虎表示,网站应该承担怎样的责任与信息遭窃取的方式有关。如果是网站后台泄露,说明技术存在漏洞,网站应该承担大部分责任;如果是用户安装了非法软件,导致用户信息被监视,网站并没有责任。但是如果网站恶意泄露用户信息,不单需要承担民事赔偿责任,一旦大面积的用户隐私信息泄露造成了恶劣影响,还需承担行政责任。

消费者也有防范撞库责任?

虽然大麦网负责人表示,目前大麦网的安全系统已全面升级,可以更好地保护用户信息安全,但大麦网负责人还提醒,消费者只要稍加防范就可以很好地避免这类网络风险,比如不要在多个网站使用相同的用户名和密码,重要密码还需定期更换。同时,消费者需特别注意大麦网与银行的电话前面没有“+”号,这些电话的来电归属地通常在国外。

如今登录大麦网官网,网站显著位置已登出“防诈骗提示”。但有业内人士指出,网络安全问题反馈平台“乌云漏洞平台”去年曾四次报告大麦网有撞库问题,均被标为设计缺陷。而在2014年12306网站用户信息在互联网上疯传,也被指是黑客通过撞库攻击所获得。“不排除此次大麦网撞库攻击存在网站安保设计级别低或者存缺陷的问题。而提升账户安保系统也是拥有大量用户信息的网站尤其需要注意的。”上述业内人士说。

赵虎也指出,现在虽然涉及个人信息保护的法律法规政策有100多部,但是却没有一个完整的法律保护体系,法律应当对网站承担责任大小、应尽的注意义务程度有所规定,才能让此类事件从上商业道德上升到法律层面。

====================================分割线================================

本文转自d1net(转载)

大麦网信息泄露致用户被骗 承认存在技术漏洞相关推荐

  1. 信用飞疑似信息泄露致用户被骗近4万元,平台借款利率高达75%

    来源 | 见闻财经 作者 | 库昊 上周,见闻财经曾报道过,万元就能"专业"诈骗,许多头部互金公司"中招",旗下App被诈骗团伙冒用仿造. 不过相比仿造,互金公 ...

  2. 个人信息泄露致电信诈骗猖獗 专家:治理亟须完善立法

    最近发生了几起电信诈骗导致被害人死亡的案件,引起公愤,虽然犯罪嫌疑人很快被抓获,但与这几起案件相关的个人信息泄露的问题仍值得我们持续关注.公众普遍质疑这样的问题,即犯罪嫌疑人怎么这么快就能够得到受害人 ...

  3. 大麦网疑遭“脱裤” 600余万用户信息被售卖

    2019独角兽企业重金招聘Python工程师标准>>> 乌云漏洞平台报告,一些黑产交易论坛正售卖传播一份大麦网用户数据库,其中包括账号邮箱,密码hash等信息.经过测试,泄漏的账号均 ...

  4. 网安入门须知:注释的危害居然这么大?——注释漏洞导致的信息泄露

    隔壁大娘收到了一条匿名短信,里面记录了大娘跟隔壁老王的开房记录,并勒索二百五十块巨款.大娘略加思索后,便提着刀冲到狗剩家门口,一刀砍在门口的卷帘门上 隔壁大娘:狗剩,你给我出来!!! 注释导致的信息泄 ...

  5. 服务器版本信息泄露修改iis,IIS攻击与安全加固实例分析 -电脑资料

    IIS作为一款流行的Web服务器,在当今互联网环境中占有很大的比重,绝大多数的asp.asp.net网站都运行在它上面,管理员的安全意识不高或技术上的疏忽而惨遭毒手.本文通过实例来谈谈针对IIS的攻击 ...

  6. 在50亿信息泄露事件面前,Struts 2 漏洞和CIA泄密都是小事 | 宅客周刊

    1.一份数据告诉你,被万年漏洞王 Struts2 坑了的网站有哪些 pache Struts2 作为世界上最流行的 Java Web 服务器框架之一,3 月 7 日带来了本年度第一个高危漏洞--CVE ...

  7. 目录遍历及敏感信息泄露原理及案例(实验操作)

    一.目录遍历漏洞概述 在web功能设计中,很多时候我们会要将需要访问的文件定义成变量,从而让前端的功能便的更加灵活. 当用户发起一个前端的请求时,便会将请求的这个文件的值(比如文件名称)传递到后台,后 ...

  8. 常见信息泄露类漏洞风险与解决方案

    1.概述 信息泄露类漏洞,是指由于技术人员疏忽,在开发或者运维过程当中,把敏感信息不恰当的展示给了用户所产生的安全漏洞. 一旦所产生的信息泄露问题被恶意攻击者利用,会导致网站用户信息被泄露,甚至会导致 ...

  9. 大麦网启动“麦香计划”,将投3亿元布局戏剧内容领域

    2月20日消息,大麦网旗下自营演出品牌Mailive发布"麦香计划",将投入3亿加大在戏剧内容领域的战略布局,从剧目运营.大数据营销等多个维度助力头部戏剧IP,全面扩增演出市场份额 ...

最新文章

  1. Windows批处理脚本%1和%1%有区别吗?
  2. 记一次内存溢出的分析经历——使用thrift
  3. 纯CSS实现锚点跳转位置上下偏移的办法
  4. css 查看更多_在Scrapy中如何利用CSS选择器从网页中采集目标数据——详细教程(上篇)...
  5. 适合新手使用的编辑制作管理软件:Substance Alchemist Mac版
  6. Python XML解析
  7. 神州八号利用计算机,说到科技,我想大部分的人想到的是神州八号
  8. XDebug的配置和使用(审计方法)
  9. 晓月antivirV8P绿色汉化扫描自由版
  10. JSON之Asp.net MVC C#对象转JSON,DataTable转JSON,ListT转JSON,JSON转ListT,JSON转C#对象...
  11. 顶级赛事,大神现身,速来观战
  12. 什么是智慧房屋租赁系统
  13. 定向士官计算机网络技术在部队干什么,定向培养士官是干什么的
  14. 技能竞赛中职计算机课程建设,从计算机辅助设计(工业产品CAD)竞赛谈中职学校计算机应用专业建设.pdf...
  15. 腾讯云函数要收费了,试试阿里云的云效codeup吧,这里有教程
  16. 计算机基础知识是一级吗,计算机二级和初级的区别 初级是一级吗
  17. CC2530内部结构图
  18. 赵明荣耀鸿蒙,荣耀能升级华为鸿蒙吗赵明正式表态,老用户很幸运
  19. Yolov5代码详解——detect.py
  20. pcie扰码的作用_CDMA中扰码的作用

热门文章

  1. JAR文件(文件格式)
  2. 蓝桥试题 算法提高 使用指针逆序输出 JAVA
  3. UltraEdit各种wordfile下载
  4. 【论文写作】学术英语写作辅助工具推荐:Academic Phrasebank
  5. 2020-12-03QQ通讯录
  6. 如何解决“access violation at address”错误
  7. Kaggle Faster Data Science Education coursera
  8. ZOJ-1331* a3=b3+c3+d3
  9. 纳米器件,量子点理论文献拾遗
  10. 怎么从服务器找回删除的照片,iphone照片删除了怎么找回 苹果手机照片彻底删除恢复方法...