任务3安全管理【工作准备】是否正常培训:(部门经理填)到席请假旷工原因:是否遵守纪律:(部门经理填)严格遵守迟到早退出位其他检查电脑的完好性:完好故障:报告值班经理并换机【工作过程】引言案例学习淘宝新手店主遭遇骗局记录"亲,怎么无法支付呀我截个图过去给你看.
""由于卖家店铺未及时授权审核认证,系统暂时限制卖家交易……"昨日,邓女士淘宝店铺开张第一天就有生意上门,但买家提出拍下商品无法付款的照片并要求使用QQ联系,随后又有"阿里巴巴旺旺客服"主动帮忙(见图2-65).
按照"客服"的提示,邓女士一步步操作,当接到"客服"要求向某支付宝账号转入安全保障金的时候,她突然心生疑惑,上网一搜才发现类似情况很多,原来这是骗子精心布置的一个骗局.
邓女士果断报警,及时避免了被骗的风险.
阅读案例故事1.
阅读案例故事,了解邓女士遇到的骗局细节;2.
阅读案例故事与分析,明了邓女士识破骗局的过程及处理方式.
网络安全是因特网的孪生兄弟,从因特网诞生的那一天开始,就伴随着它一同成长.
安全管理作为店铺日常管理中的一项任务,有着非同寻常的意义,它是店主在互联网上安心运营的基本前提,安全工作没有做好,有可能造成巨大的经济损失.
通过本任务的学习,你将学会一步步打造出店铺的网店安全护盾.
图2-65骗子发来的截图本案例中,邓女士保持了足够的警惕性,在骗子要求转账时产生了怀疑,通过网络查询相关资料识破骗局避免了损失.
但不少淘宝新手店店主却因为不熟悉淘宝规则,缺乏足够的警惕性而上当受骗.
以下是淘宝店主最常遇到的四大骗局以及破解方法.
1.
假冒淘宝官方客服使用虚假淘宝官方客服账号诱骗店主打款是行骗环节中最重要的一环,因此骗子在行骗之前都会注册一些带有欺骗性质的账号,如"隐患安全审核员068"、"淘宝网在线纠纷调解员021"等.
应对策略:细心判断淘宝小二的身份真伪.
官方小二的旺旺信息中会有明显的橙色标志,一般情况下,官方小二不会通过旺旺主动联系卖家,更不会索取客户信息及任何密码;如联系到你,请先确认旺旺标志.
淘宝小二更不会通过千牛以外的聊天工具联系卖家,请勿轻易相信以收取"保证金"、开通"假一赔三"/"七天包退换"服务为由,要求卖家交钱处理开通服务或者升级账户等骗局.
2.
"卖家账户未授权"骗局新手店主对淘宝的购物、投诉流程不熟悉,是骗子行骗的主要目标.
骗子会通过相关搜索工具,搜索新注册开张的淘宝店铺,然后下单购买商品.
进而行骗.
应对策略:不要相信任何以"买家支付被限定"、"卖家账户需要升级"或"卖家账户存在安全隐范"等要求添加QQ号、微信的信息.
骗子假冒淘宝官方客服,诱骗店主()是行骗环节中最重要的一环,骗子会注册带欺骗性质的(),如()、().
同桌相互给对方讲述应对策略.
"卖家账户未授权"骗局主要针对()店主.
应对策略是不要相信任何以()、()或不要通过千牛以外的聊天工具与陌生人沟通.
当我们创建好店铺时,淘宝已经明确提示我们如何防骗新手卖家应仔细阅读该公告(见图2-66).
()等要求添加QQ号、微信的信息.
不要通过()以外的工具与陌生人沟通.
图2-66淘宝安全提醒3.
专业差评师骗局开店过程中常会遇到一些被称为"专业差评师"的买家,他们给卖家的好评率极低,通常会在店内寻找价格便宜的产品拍下付款,待收货后就以各种莫须有的理由给差评,而他们的目的就是利用差评敲诈卖家钱财.
新开店铺通常是职业差评师眼中的肥羊.
应对策略:将计就计,满足差评师的要求,让他们露出马脚;然后尽量引导他们明确讲出修改差评的条件,留下证据;保留聊天截图,收集了证据后向淘宝客服投诉并反映情况,同时发布在其它渠道上,比如论坛、贴吧等让同样的受害者联合起来抵制.
4.
同城交易骗局骗子先在店里拍下一款商品,然后以各种理由改成同城线下交易,同时与卖家约定好交易时间和地点.
新手卖家往往看到买家已经付款,就同意了同城交易.
骗子收到宝贝后就立即以"没收到货"为由申请支付宝退款,这时由于卖家没办法提交发货凭证,淘宝无法核实是否发货,只能退款.
应对策略:发货之前必须保留充足的千牛聊天记录,不通过千牛以外的工具沟通协商,以做举证用途.
如果确实因为特殊情况非要进行同城线下交易,买家付款后先在后台操作发货,再在当面交易时,要求取件人当面同步网上确认收货,并保留取件人收货签名字据.
请用自己的话提炼概括如何应对专业差评师骗局:.
请用自己的话提炼概括如何应对同城交易骗局:.
只要通过淘宝支付宝交易,遵循淘宝正常交易发货流程,就可防止此类骗局.
平台拓展在案例学习的基础上,拓展到速卖通平台,进行学习与操作.
速卖通是中国最大的跨境B2C平台之一,卖家在速卖通平台上常遇到的安全问题主要有以下几种.
1.
代运营骗局记录这类骗局诈骗模式如出一辙:首先租用很宽敞的办公场所博取信任,然后大量投放广告将自己包装成极具实力的代运营公司.
卖家找上门后,给出极优厚的合作条件,如年费29800元,承诺迅速提高销售额,如果实现不了就按照实际销售额比例退款.
如年销售额保证5万元,实际只做了5千元,只完成10%,则年底退换90%的年费,非常有说服力和吸引力.
而实际上一旦签订合同,缴纳年费,代运营公司便会以各种理由故意拖延时间,不去运营.
如果卖家催促,便会以各种理由要求卖家缴纳广告费、服务费等.
如果卖家选择不继续合作并要求退还年费,公司便找出合同中设置好的带有欺诈性的条款进行解释,以此威胁卖家违约.
应对策略:卖家应脚踏实地,不要求财心切,企图通过捷径发财往往会上当受骗.
除了实地考察合作伙伴的办公场所,还应多方考察其实力.
签订合同前应认真阅读其中的条款,并咨询专业人士,以防合同中隐藏的欺诈性条款.
网络搜索某个代运营骗局例子,简单记录如下:.
同桌相互给对方讲述应对策略.
2.
第三方账户诈骗这种骗局一般为团伙作案,分工明确,一开始看不出任何蛛丝马迹:首先一个骗子A以采购商身份询单、下单、付款,此时流程一切正常,但付款时款项从骗子B的第三方账户打过来.
很多卖家在收款时会忽略这点,认为只要钱款到账就高枕无忧了.
在卖家发货,骗子A提走货物后,骗子B(第三方账户所有者)去报案,声称自己受骗,把钱打到了卖家账户上.
此时骗子A已经销声匿迹,给你的一个朋友讲述第三方账户诈骗过程.
请用自己的话提炼概括如何应对同城交易留下的证据是,钱是从第三方账户打进来的,以及卖家被指控涉嫌欺诈的事实.
这将导致卖家陷入无尽的烦扰,除非将钱全数退回.
应对策略:第三方账户打款往往存在很大的风险,卖家应避免出现这种情况.
开展任何合作之前,应尽可能考证对方的实际情况,在签订合同时需谨慎,最好在合同中注明双方身份、指定账户信息等.
3.
Paypal钓鱼诈骗这类骗局是钓鱼者以买家身份向卖家询问某个涉嫌侵权的产品批量销售的价格,假意透露出价格不是问题.
如果卖家抵挡不住高利润的诱惑,本来没有卖这些产品,却开始通过渠道找货.
此时骗子会说类似款产品也可以,只要带某品牌Logo就行.
交易时骗子要求卖家使用Paypal代收款,并要求开具发票,在发票上注明卖家的Paypal账号和商标名称,至此钓鱼者完成取证.
随后骗子将以侵犯知识产权罪举报卖家,并提供发票证据,法院将冻结卖家的Paypal账号.
对于卖家而言,打一场跨国官司将耗费巨大的心力,一般选择放弃打官司,钱就会因为卖家败诉而退回骗子买家处.
这时卖家发出的产品早已经到达骗子买家手中,货款也返回到买家手中,相当于卖家白送了一批产品.
应对策略:中国卖家应加强对国际市场的把握,如产品质量、知识产权、品牌意识等.
卖家应诚信经营,遵纪守法,不做侵权的交易,不被利益所诱惑,就不会铤而走险,也不会上当受骗.
另外,尽量选择国内支付工具,即便使用PayPal也不要在其中存放太多资金.
骗局:.
Paypal钓鱼诈骗是:.
请用自己的话提炼概括如何应对同城交易骗局:.
实战应用任务1:淘宝店铺安全管理操作要求:1.
安装360安全卫士,为电脑进行体检并修补漏洞;2.
安装淘宝浏览器,并打开不同网址查看浏览器对链接的安全实战记录验证情况;3.
为你的淘宝店铺制定一份安全保密协议.
排版整齐美观,格式正确.
任务2:速卖通店铺安全管理要求:除了上述提到的骗局,请自行查阅资料,找一找在使用速卖通时还可能遇到哪些骗局,并提出一些应对策略,将相关信息填入表2-6中.
表2-6速卖通常遇骗局及解决策略序号速卖通常遇骗局应对策略123实战记录知识链接骗子无处不在,诈骗手段也会日新月异,为了保证店铺的安全,在保持警惕性的同时,还要掌握相应的安全知识.
同时,为保证网店的顺利运营,还应该制定相应的安全保密制度,对网店的运营成本(进货渠道)、分销商(客户资料)、发展规划(营销计划)等商业机密资料的存储进行规定.
在店铺管理中涉及的安全知识可用如图2-67所示的思维导图表示.
图2-67安全管理知识思维导图一、防御计算机病毒及网络攻击,提高计算机安全1.
安装防病毒软件及防火墙软件网络中充斥着各种各样的病毒和黑客,安装防病毒软件和防火墙软件可以有效的保护计算机不受病毒和黑客的攻击,保护计算机中存储的资料、账户密码的安全.
360、腾讯这两个网站均提供免费的杀毒、网络防火墙软件,是目前国内使用人数较多的软件,可下载安装,如图2-68所示.
图2-68下载360安全卫士及360杀毒软件360安全卫士可以有效的防范网络攻击,同时还可以对操作系统进行检测,找到操作系统及应用软件中的安全漏洞并提醒用户下载安装相关补丁提高计算机安全,如图2-69所示.
图2-69360安全卫士安全体检2.
养成良好的上网习惯,掌握安全链接的识别方法不轻易点击QQ、旺旺中别人发来的链接,不轻易下载QQ、旺旺中别人发来的文件及邮件中的.
淘宝旺旺会自动对聊天窗口中出现的网页链接进行识别,淘宝、支付宝网站内的链接,会在链接前出现绿色标志,属于安全链接,如图2-70所示.
图2-70淘宝安全链接不属于淘宝、支付宝网站内的链接则会出现黄色标志.
如图2-71所示,该买家提供的链接不属于淘宝网,必然是买家精心制作的"钓鱼网站".
同时,淘宝网的地址一定会有"taobao.
com"的字样,假链接则不然.
细心的卖家可以以此判断链接的真假.
绿盾标志表示该链真链图2-71非淘宝、支付宝内部链接在QQ中也有同样的相关显示设置,分别使用绿盾与蓝盾进行区分,如图2-72所示.
图2-72QQ的链接安全识别当有好友在未事先说明的情况下向你发送文件时,最好与好友联系进行核对,以防止好友QQ(旺旺)被盗后盗号者向你发送经过伪装的木马程序以窃取你的账号信息.
3.
安装淘宝浏览器在淘宝浏览器的地址栏上会显示该网址的安全验证情况,防止误访问钓鱼网站,如图2-73所示.
特别是通过网络进行付款一定要注意是否出现"安全支付"的显示.
图2-73网址的安全验证未验证链接验证安全链验证安全链未经验证的链接在QQ会显示蓝盾标志,而经过验证的安全链接显示绿盾标志黄盾标志表示该链接未经过淘宝网验证,点击需谨慎假链二、提高淘宝、支付宝和网银的账户安全级别1.
密码安全淘宝登录密码,支付宝登录密码、支付密码,网银支付密码设置不要相同,应具备足够的复杂度.
一般来说,密码至少由8位字符组成,不要使用账号名、姓名、生日、手机号码等字符.
最好使用"字母+数字+符号"的组合,以提高密码的安全强度.
同时,不要把密码以文本方式记录保存在计算机、钱包这类容易被攻击、丢失的地方.
养成定期更改密码的习惯,若员工离职,则要对相关密码进行更改.
2.
提高淘宝、支付宝账户安全级别目前,淘宝网对账号的安全保护比较重视,只要是绑定手机号码、申请支付宝数字证书的账号,在不同电脑上登录时都会要求重新安装数字证书(需输入手机验证码).
所以,只要进行了相关的设置,就能很大程度上杜绝账号被盗的风险.
登陆淘宝后,点击【我的淘宝】→【账户设置】,在打开的页面中对【密保问题】、【手机绑定】、【手机动态密码】等进行设置以提高淘宝账户安全级别,如图2-74所示.
图2-74淘宝账户安全设置登陆支付宝网站,点击【账户设置】,可对支付宝账号的安全保护问题进行设置,如图2-75所示.
图2-75支付宝账户安全设置安装支付宝数字证书:点击【安全设置】,点击【安装】或【管理】即可对数字证书进行设置,如图2-76所示.
图2-76支付宝数字证书如图2-77所示,该账号之前已申请安装过数字证书,当账号在另一台电脑上登录时就会出现如图所示的提示.
如果不在该电脑上安装数字证书,是不能进行"转账"、"提现"等与资金相关的操作的.
图2-77管理数字证书点击【安装数字证书】,进入如图2-78所示的界面,按向导要求输入绑定手机接收到的验证码即可完成数字证书的安装操作.
图2-78安装数字证书(3)提高网银安全级别网银在开通时最好选用U盾、支付盾等硬件安保措施,并绑定手机使用手机动态密码,如图2-79所示.
图2-79工行网银U盾三、制定员工保密守则为保护店铺的账户、密码安全及商业资料的安全,应制定相应的安全保密制度及处罚措施并强制执行.
保密制度应包括以下几方面的内容,具体要求可根据网店经营的具体情况进行调整.
1.
账户、密码的保护措施应规定所有账号、密码的存储方式;相关负责人的规定;客服及其他工作人员的账号分配方式;员工离职后账号密码的收回、更改方式等.
2.
文件资料的保护措施网店的运营成本(进货渠道)、分销商(客户资料)、发展规划(营销计划)、店铺近期的供销活动、店铺内部发生的危机、直通车关键词、畅销品及有效活动等商业机密都会形成文件形式进行保存.
此类文件应指定专人按特定方式进行保存,并制定员工离职后对在职期间接触的保密文件和资讯应尽的保密责任等.
3.
处罚措施对在职员工、离职员工发生泄密时采取的相应措施.
4.
签订安全保密协议书对保密制度要形成协议书,要求入职员工签订并遵守,以保证店铺拥有追究泄密者法律责任的手段.
课后作业1.
作为淘宝卖家可能遇到的四个骗局.
2.
上网搜索相关信息,查找两个针对淘宝卖家的行骗方式并记录行骗基本流程,针对这些骗局提出相应的应对策略.
【工作结束】数据整理及备份:完成未完成关机检查:正常强行关机未关机整理桌面:完成未完成地面卫生检查:完成未完成整理椅子:完成未完成【工作评价】类别序号考核项目考核内容及要求分值学生自测学生互测教师检测分数技术考评(80分)1质量了解并警惕网店诈骗常见"四步曲"202了解防御计算机病毒及网络攻击的方式途径203能够调整提高自己淘宝、支付宝和网银账户的安全级别204能够以安全保密协议书的方式制定网店员工保密守则20非技术考评(20分)5态度学习态度是否端正56纪律遵守纪律57协作有交流.
团队合作58文明保持安静,清理场所5总分:
mansora怎么样?mansora是一家国人商家,主要提供沪韩IEPL、沪日IEPL、深港IEPL等专线VPS。现在新推出了英国CN2 KVM VPS,线路为AS4809 AS9929,可解锁 Netflix,并有永久8折优惠。英国CN2 VPS,$18.2/月/1GB内存/10GB SSD空间/1TB流量/100Mbps端口/KVM,有需要的可以关注一下。点击进入:mansora官方网站地址m...
racknerd怎么样?racknerd商家最近促销三款美国便宜vps,最低只需要9.49美元,可以选择美国圣何塞、西雅图、纽约和芝加哥机房。RackNerd是一家成立于2019年的美国高性价比服务器商家,主要从事美国和荷兰数据中心的便宜vps、独立服务器销售!支持中文工单、支持支付宝和微信以及PayPal付款购买!点击直达:racknerd官方网站INTEL系列可选机房:加利福尼亚州圣何塞、芝加...
虎跃科技怎么样?虎跃科技(虎跃云)是一家成立于2017年的国内专业服务商,专业主营云服务器和独立服务器(物理机)高防机房有着高端华为T级清洗能力,目前产品地区有:山东,江苏,浙江等多地区云服务器和独立服务器,今天虎跃云给大家带来了优惠活动,为了更好的促销,枣庄高防BGP服务器最高配置16核32G仅需550元/月,有需要的小伙伴可以来看看哦!产品可以支持24H无条件退款(活动产品退款请以活动规则为准...
paypal登陆为你推荐
域名服务商比较专业的域名服务商有哪些?好的域名和域名服务商没关系吧?国内免费空间免费空间哪个好用虚拟空间哪个好虚拟空间哪个好免费网站空间哪里有永久免费的网站空间?100m网站空间100M网站空间可以存多少张图片和多少文字?国外网站空间国内空间 美国空间 香港空间相比较,哪个好?独立ip虚拟主机独立ip的虚拟主机和vps的区别和优势??什么是虚拟主机什么是“虚拟主机”?请解释祥细些!大连虚拟主机大连建网站哪里好?虚拟主机管理软件虚拟主机用什么管理软件,我准备购买一个vps 先咨询下。
三级域名网站 uk2 空间打开慢 论坛空间 浙江独立 华为4核 太原联通测速平台 umax120 hdd 卡巴斯基免费试用版 免费邮件服务器 双线asp空间 独立主机 umax windows2008 winserver2008r2 windowsserver2012 symantec ubuntu安装教程 遨游论坛 更多