“泄露有多重可能,有可能是网站技术上有漏洞或管理上有问题,导致用户信息泄露,也有可能是用户这端因为电脑中毒或其他途径。这也是用户维权最大的困难。”赵占领说。
当当回应称或因用户邮箱被盗
记者联系当当网方面,当当网相关负责人对记者承认,最近确实收到一些相关的反馈,内部也在进行排查,目前看到的最多的原因是一些用户的邮箱被盗泄露信息问题。
这位负责人向记者介绍,信息被泄露的用户集中使用了某一两个邮箱对当当网进行了注册,而骗子所掌握的信息可能来自当当网给用户发到注册邮箱中的订单信息。
“通过邮箱,骗子可以随时知道你账户的变动,你买了什么。”该负责人对记者说。
这位负责人还对记者表示,当当网一直在践行着保护用户隐私的义务,“我们一直在通过各种渠道告知消费者,我们从来不会用电话短信等方式通知用户退货退款,并提醒用户提高警惕。”
对于已经造成损失的用户是否负有责任,该负责人表示,这个责任需要警方来判定,明确泄露的渠道到底是什么,然后才能确定。
而对于可能的信息泄露途径,360首席工程师郑文彬分析称,可能是邮箱被盗致信息泄露,也有可能是网站自己技术的漏洞所致。
近年来当当网被曝信息泄露事件一览
● 2011年11月份
当当网被国内安全问题反馈平台wooyun(乌云)曝出由于设计缺陷可导致用户资料泄露。
● 2011年12月28日
有媒体报道“当当网1200万用户信息疑遭泄露”,当当网随后发声明表示,该说法并不属实。其表示,网络公布的信息数据只有极小部分属实,且均系2011年6月之前的老数据。
● 2012年5月
艾瑞咨询前分析师黄渊普通过微博发了条《当当网,你把我的个人信息卖了》的长微博质疑当当网。
● 2014年3月
当当网又陷账户被盗事件,当时多名当当网用户透露,自己的账户疑似遭人暗中盗刷,不但莫名其妙扣除余额下单给陌生人,连注册邮箱也被修改,导致无法追回自己的账号。
● 2014年7月
网友向中国电子商务投诉与维权公共服务平台投诉当当网,称购物时,发现账户内礼品卡被盗用。