发布时间:2007年12月11日
网络商店:是好是坏?
.jpg)
随着圣诞佳节即将来临,全球消费大众已跃跃欲试,寻找不同管道来满足他们克制不了的购物欲。互联网已成为近期最受欢迎的购物天堂。根据ComScore Network的统计数据显示,全球网络消费于去年11、12月期间已高达250亿美元,较2005年同期上升25%;而今年累计到十一月最后一星期的销售额,也比去年同期上升了18%。虽然网络购物非常方便,而且为消费者提供更多的选择,然而伴随而来的还有网络身份窃盗和诈欺等风险。
为了帮助全球网络购物者预防此等风险,EDS 安全与私隐专家建议了下列8项在网络进行交易时应注意的事项,作为保护个人数据的指引:
1. 认识你交易的对象
商誉永远是最重要的考虑因素。面对不熟悉的公司,务必检查其公司网站上的联络数据是否包括确实地址和电话号码。此外,要留意网站是否拥有信赖标记或参与任何信赖保证计划,以核实该公司是否符合信誉保证相关计划的特定商业标准。
2. 确认你正在安全的网站购物
安全网站会使用加密技术以打乱你送出如信用卡号码等数据,来防止不法之徒从中窃盗身份。安全网站的网址前面也会显示“https://”,当中的「s」就表示此网站是安全的。此外,看看你屏幕下方是否有一个闭合的挂锁。如果该锁是开启的,或没有出现挂锁,就可能代表该网站并不安全。即使在安全网站,除了完成交易所需之外,不要送出任何其它的财务数据,并务必打印一份交易纪录以作保存。
3. 当心看似来自可信赖的公司的网络钓鱼邮件
身份窃盗者窃取个人资料的手法日趋成熟。「网络钓鱼邮件」与其模仿的网站难以分辨,而且电子邮件也会同时列出你的姓名,加强说服力。因此,要特别慎防要求提供个人数据的电子邮件,因为信誉卓著的公司绝不会主动要求客户透露个人资料。
最佳做法是自行在浏览器上直接输入网站名称,而不要直接点击电子邮件中的连结,以防止你进入假网站。对于你从未有过任何交易的公司所发出的的电子邮件,最好的策略便是保持怀疑的态度。
4. 细阅你往来公司的私隐权与安全政策
所有具信誉的公司都会在其网站张贴其有关私隐权与安全政策或声明,内容应包括该公司所收集的数据内容、如何使用收集到之数据以及共享数据。如果你担心个人资料会被其它公司共享,请确保你确实要求公司将你的资料保密的权利;若果没有,便应重新考虑是否与该公司交易。请仔细检阅网页的条文,以确保能选择不会跟其它公司共享数据。
5. 注意国际间的安全与私隐权标准未尽相同
虽然中国没有法例去保护网络购物者,然而一些国际间适用于网络销售的法律确能超越国界,限制网络商家作法,保护消费者的权益。
如果您不是在品牌知名的商家跨国购买而发生问题,您可能很难解决问题。因此,你应打印及保留网络购物时附带的条款、条件、保障、项目说明、公司数据与确认电子邮件,并注明日期,作为记录。此外,应尽快检查购买的商品,若发现任何问题,应立即与卖方联络。
6. 不要将个人数据当作密码使用
许多网络商店现在都要求消费者注册使用者名称与密码。密码应包含至少8个由数字或符号组成的字符。若使用身份证号码、账号、生日日期、姓名、电子邮件地址或电话号码作为密码,你便容易成为身份窃盗者下手的对象。为避免个人资料遭滥用,不要写下密码或PIN。
7. 主动积极保护你的安全
定期为你的计算机更新防毒与防火墙软件,并套用计算机操作系统的重大安全修补程序。如果你的防毒软件没有内建间谍软件侦测功能,便应购买间谍软件扫描工具与防毒套装。其它理想的保护措施还包括每周执行扫描一次,移除侦测到的多余病毒、广告软件或间谍软件。此外,至少每月浏览操作系统厂商的网站一次,安装任何最新发布的重大系统修补程序与更新。采取以上步骤在大多数的情况下都能降低、甚至杜绝你的计算机遭受新病毒感染的可能性。
8. 定期检查你的信贷报告与信用卡账单
定期检查你的信贷报告以预防自己成为身份窃盗的受害者。你也应该考虑申请网络存取信用卡数据,在账单收发之间,定期检阅消费纪录,确保金额正确无误,而信用卡号码也没被遭盗用。