

近两年我都是在网上支付账单。我开始是在各个可以接受网上支付的站点上单独支付账单,后来便加入了一个名叫“免费支付”的组织,除了两项以外其余的账单都在网上支付。我总是在任务栏中察看 有没有关上的小锁,并且确定这个站点的“http”的结尾有“s”表明这是一个安全的站点。到现在为止都没有什么问题。我也一直在网上订购物品。
但是只要我在网上订购时,我心里还是有着小小的疑惑投下的阴影。我不停地问自己,如果我的用户名和密码被盗怎么办。请您一定要帮帮我让我能安下心来,并且告诉我我该怎么做才能做到尽量的安全。谢谢!
2002年11月27日
看来你在保护你的个人信息不被盗取和冒用方面已经走上了正确的轨道。认识到网站上的安全技术的存在和并对其加以利用,同时寻找值得信任的商家是防止诈骗的两个关键步骤。
为了能在细节方面回答你的问题,我询问了有关专家——PaymentOne公司的首席安全工程师,William Turner博士。他解释说因特网通过一项名叫SSL(Secure Sockets Layer)的技术来 安全事件。SSL是接到因特网上的计算机所遵循的一组规则。这些规则包括:1)编码——用于防治窃听;2)数据集成——保证你的信息在传播的过程中不被篡改;3)鉴定——证实实际上收到你的信息的一方 是信息本来所指的一方。
要判断SSL,可以在网址中熟悉的“http”中看是否有一个“s”加在了后面(变成了“https”),这表明SSL已经启动,你身处一个安全的环境。不同的浏览器有不同的通信安全方式。最近的浏览器版本使用了一个小锁的标志——一个关上的小锁表明网站在安全的模式下,而一个打开地小锁则表明网站不在安全的模式下。老版本的浏览器以相同的方式使用了一把钥匙的标志——一把完好的钥匙说明是安全模式,而一把破损的钥匙则表明不在安全的模式下。同样要记住的是,如果你要给一个没有使用SSL的站点发送信息,你的浏览器将在信息传送执行前警告你。所以你在网上购物和支付时所看的是正确的安全指示。
在商家站点上所要察看的额外的部分是电子证书。电子证书,也被称为电子ID,证明你的身份。电子ID在电子交易中十分有用,那是因为他们检验了相关双方的身份。比如说,VeriSign就是一家值得信任的第三方认证权威(CA)。请在Netscape的检查表中查找更多的相关信息。
另外,你可以在交付选择中寻找安全危险的相关项。比如, 商家也许提供了不同的支付选项,如用电话付账或直接用发票签收,并且/或者采用另外的步骤来防治诈骗。比如一个要求用电话来支付账单的请求加有一项ANI(自动号码标识)获取事项后,使普通的电话号码成为了信用票据。这一信用票据不像信用卡或是银行存折那样能够随身携带。在电话过程中多加一步(获取ANI)能够使支付安全,因为它不能被你们家外的人使用。虽然这一结算选择对某些网上购物是适用的,但并非对所有的购物都适用。这需要你谨慎的处理。
最后,为了保护自己,你必须只同你确定值得信任的网络公司交易,就像只有商家保证你不将你的信用卡号透露给第三方,你才会与它交易。