筆者日前登錄某著名网絡社區,在瀏覽結束關閉窗口后,屏幕上突然彈出大量窗口直至死机。在重啟并進行病毒掃描后發現電腦已經被病毒入侵。這樣的案例許多用戶也同樣有此遭遇。相比筆者這些“一目了然”的入侵,某些病毒制作者在网站上挂木馬盜取賬號、密碼的手段則更具欺騙性及隱蔽性。
隨著近年股票牛市不
斷,通過网絡炒股已經成為股民的新選擇。而這也正成為盜號者的好机會,包括證券网站、銀行网站等多次出現被挂木馬情況。此外,网絡游戲网站同樣也成為木馬病毒的新營地。通過网站盜取玩家賬號、密碼并轉售他人獲利成為盜號者的驅動力。
面對以上种种网絡風險危机時,用戶無疑成為弱勢群体,殺毒軟件越裝越多,网上的木馬陷阱防不胜防,一不小心在某個著名网站上就會遇上木馬陷阱,最終的損失卻由用戶自己承擔。殺毒軟件公司Sophos稱,互聯网上三分之一的网頁隱藏著惡意軟件,這其中有几乎80%的是被劫持用來傳播惡意軟件。
几乎每登錄三個网站就有机會遇上木馬,這樣的風險難道不能在源頭,起碼是网站本身就進行防范?用戶在瀏覽网站時遭遇木馬所造成的損失都只能由用戶吃啞巴虧?某殺毒厂商對此現象同樣表示無奈:“如果出現网站被挂木馬或病毒使用戶遭受損失時,网站應該負起一定的責任,可現在并沒有這方面的法規進行規范,因此网民上网只能做好自我防范及保護。”
上月初,有网友反映稱某著名證券网站論壇中大部分帖子被挂木馬,沒有病毒防護的用戶遭遇自動下載一個蠕虫病毒。而該蠕虫病毒又會從諸多渠道下載并運行一些木馬程序,最終現實盜號盜密碼。另有用戶在某購物网站遭遇木馬病毒導致賬戶被盜4万多元,最終厂商以無過錯拒絕賠償。
盡管該證券网站在兩小時后對木馬進行清除,但以上案例反映出國內不少网站在安全防護監控上的不足,從而導致用戶遭遇不必要的損失。此外在用戶損失面前,厂商擺出自己也是受害者而拒絕承擔部分賠償責任的態度也應該批評。有法律界人士稱,网民登錄网站享受服務時雙方即達成相關服務合同,网站方面有義務保證用戶的网絡安全。因此,保護用戶网絡安全,除了用戶提高自身安全防范能力外,网站同樣應承擔相應義務与責任。(劉佳宁)
(曉健/編制)