如何理解金融网络安全风险与防范?
来源:法律编辑整理 时间: 2023-05-22 20:13:52 229 人看过

网络环境的出现确实给人们的生活带来便利,但是同时随着网络的诞生,网络诈骗行为也接着出现,为了维护社会经济生活的安定,立法机关必须了解金融网络安全风险与防范的相关信息,公安机关在审理案件时,也必须遵守既定法律的规定。

一、金融网络安全风险

互联网金融中金融信息的风险和安全问题,主要来自互联网金融黑客频繁侵袭、系统漏洞、病毒木马攻击、用户信息泄露、用户安全意识薄弱,不良虚假金融信息的传播、移动金融威胁逐渐显露等十个方面。

1、有组织有目的性的金融网络犯罪集团兴起

攻击者由过去的单兵作战,无目的的攻击转为以经济利益为目的的、具有针对性的集团化攻击。从敏感信息的收集与贩卖,到伪卡制卡,甚至网银木马的量身定制,在网络上都能找到相应的服务提供商,并且形成完整的以金融网络犯罪分子为中心的”传、取、销”的经济产业链。

2、DDoS攻击

DDoS攻击是目前最有效的一种网络恶意攻击形式,近期的个案显示不同规模的银行正面临不同形式的DDoS攻击,这包括传统SYN攻击、DNS泛洪攻击、DNS放大攻击,以及针对更加难以防御的应用层DDOS攻击。

3、互联网业务支撑系统自身安全漏洞

当今的互联网,病毒、蠕虫、僵尸网络、间谍软件、DDoS犹如洪水般泛滥,所有的这一切都或多或少地从互联网业务支撑系统漏洞走过。如ApacheStrts2远程代码执行漏洞,漏洞的爆发直接导致国内的多家银行遭受恶意攻击。

4、病毒木马

目前针对网上银行的木马程序、密码嗅探程序等病毒不断翻新,通过盗取客户资料,直接威胁网银安全,用户如果未对其计算机安装相应的木马查杀软件,就非常容易被感染。

5、信息泄露

在互联网环境下,交易信息通过网络传输,一些交易平台并没有在”传输、存储、使用、销毁”等环节建立保护敏感信息的完整机制,大大加剧了信息泄露风险。

6、网络钓鱼

虽然金融机构对钓鱼网站带来的金融信息危害极其重视,但大量钓鱼网站都建立在海外的网络空间,因而加大了安全监管的难度。

7、移动威胁

移动金融信息风险,主要由于移动应用软件的信息安全隐患和用户的防范意识薄弱,给用户造成了严重的经济损失,同时也为移动金融的发展造成阻碍。

8、APT攻击

由于其利益驱动特性,与交易和金钱直接相关的金融行业,成为了黑客进攻”首选”,沦为APT攻击重灾区。

9、外包风险

互联网金融业务外包服务管理不到位,将给服务机构带来数据泄密的风险,这种案例在国内曾发生过多起。

10、内控风险

互联网金融服务内控风险通常与不适当的操作和内部控制程序、信息系统失败和人工失误密切相关,该风险可能在内部控制和信息系统存在缺陷时导致不可预期的损失。

二、防范手段

基于互联网技术发展起来的互联网金融,其信息安全技术还有待关注与加强。传统的信息安全防护体系已经难以提供可靠的安全防护,特别是针对APT攻击、零天型漏洞攻击或者是来自企业内部的网络攻击,当前的互联网金融系统信息安全保障体系无法提供足够的保护能力。因此,安恒信息结合行业观察以及相关实践,建议互联网金融企业进行以下安全建设,以长期保证金融系统的信息安全。

1、制定行业标准

重点防范互联网金融可能出现的系统性风险,而且要坚持线上线下一致性的原则,要注重法律法规的有效衔接,不断地完善相关的监管制度。同时政府应该有一个统一的分类,并按类别制定互联网金融信息安全行业标准,指导各企业进行相应的信息安全建设和安全运维管理,提高互联网金融企业的安全准入门槛。

2、加大信息安全投入

互联网金融企业应加大对信息安全技术的投资力度,应结合安全开发、安全产品、安全评估、安全管理等多个方面,从整个信息系统生命周期(ESLC)的角度来实现互联网金融长期有效的安全保障。对于已经在线的生产系统,当务之急则是采用防火墙、数据库审计、数据容灾等多种手段提升对用户和数据的安全保障能力。

3、增强APT防护能力

加入APT防护控制手段,加固环境,考虑双因素认证、网络限制、反垃圾邮件过滤、WEB过滤等高级限制方式。

4、加强信息系统的审计与风险控制

对越来越庞大的金融信息系统部署运维审计与风险控制系统,通过账号管理、身份认证、自动改密、资源授权、实时阻断、同步监控、审计回放、自动化运维、流程管理等功能增强金融信息系统运维管理的安全性。

5、采用自主可控的产品和技术

以防范阻止、检测发现、应急处置、审计追踪、集中管控等为目的,研究适合自身信息系统特点的安全保护策略和机制;开展安全审计、强制访问控制、系统结构化、多级系统安全互联访问控制、产品符合性检验等相关技术;研发用于保护重点信息系统的安全计算环境、安全区域边界、安全通信网络和安全管理中心的核心技术产品;研发自主可控的计算环境、操作系统、中间件、数据库等基础产品,实现对国外软硬件的替代;建设模拟仿真测试环境,通过可靠的测试技术和测试工具实现对信息系统的安全检测,确保降低信息系统使用过程中发生的安全事件。

6、突出保护重点系统

对需要保护的信息资产进行详细梳理,以整体利益为出发点,确定出重要的信息资产或系统,然后将有限的资源投入到对于这些重要信息资源的保护当中。

7、核心安全建设由可信队伍建设

对我国的金融信息系统进行核心安全建设和保障的机构,应具备专业信息安全服务能力及应急响应能力,这类团队需要权威认证、具有一定规模、具备专业扫描检测与渗透测试产品的安全服务能力。

8、基于大数据与云计算的解决方案

以信息安全等级保护为基础,在控制风险的基础上,充分利用云计算和大数据的优势,建立适合互联网金融自身信息系统的建设规范与信息安全管理规范,丰富已有安全措施规范,完善整体信息安全保障体系,建立云计算和数据保护的标准体系,健全协调机制,提高协同发展能力。

9、外包风险防范

实行业务外包以前,金融机构应制定外包的具体政策和标准,全面考虑业务外包的程度问题、风险集中问题,以及将多项业务外包给同一个服务商时的风险问题。同时在外包的过程中时刻对风险进行内部评估。

10、健全内控制度

建立直接向最高级别领导汇报的风险管理部门,独立于所有业务部门进行风险的评估、分析和审核;根据自身的业务特点建立完整的工作流程体系;根据各业务环节的风险,总体评估自身的风险特征;根据工作流程各环节的风险点,设计标准的内部控制操作方案,以有效保障每个工作环节的准确执行。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2025年02月26日 20:13
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多网络犯罪相关文章
  • 互联网金融风险该怎么防范
    首先要做好一些基础设施的建设,包括统计监测、风险预警、信息披露以及信息共享等项目的建设,为监管部门提供地区、项目和企业经营状况的基本信息。第二,做好标准和规则的制定,经国务院同意,由人民银行等十部委联合印发的《关于促进互联网金融健康发展的指导意见》明确,互金协会承担行业经营规则和行业标准的制定工作,所以协会专门成立了互联网金融标准研究院,同时设立包括网络借贷、互联网股权融资和统计分析等一系列专业委员会,承担相应的工作职能。第三,就是加强对全社会互联网金融消费者的和培训,比如开展互联网金融知识的普及教育,并针对比特币、ICO、现金贷等发布风险提示。最后,加强与各方面的交流,促进互联网金融业务的规范发展。《关于促进互联网金融健康发展的指导意见》(一)积极鼓励互联网金融平台、产品和服务创新,激发市场活力。鼓励银行、证券、保险、基金、信托和消费金融等金融机构依托互联网技术,实现传统金融业务与服务转
    2023-02-28
    284人看过
  • 防范系统性金融风险
    银监会主席尚福林近日表示,防范系统性金融风险是银行业当前的紧迫任务,也是关系银行业发展全局的重大问题。同时,银行要切实加强和改进对实体经济的服务,促进银行与实体经济共生共荣。尚福林在银监会党委中心组理论学习时指出,要切实加强和改进对复杂形势下系统性、区域性金融风险的防范,高度重视潜在信用风险和流动性风险,尤其要会同有关部门和地方政府,稳步化解地方政府融资平台融资贷款风险,继续保持案防高压态势,布控表外业务风险,强化信息科技风险防范,守住不发生系统性、区域性金融风险的底线。尚福林强调,银行业要把面向实体经济、服务实体经济、促进实体经济的发展,作为自身的神圣使命和职责。要深入开展不规范经营整治活动,从多方面采取措施,确保信贷资金真正流入实体经济,缓解实体经济融资难、融资贵问题,促进银行与实体经济的共生共荣。他同时指出,贷款改革最新成果,稳步推动在中国银行业实施国际新监管标准。
    2023-06-06
    195人看过
  • 融资融券基金的风险防范
    风险一:强制平仓在投资者从事融资融券交易期间,留意相关信息的通知送达至关重要。证券公司为了保护其自身权益,对投资者信用资产负债情况实施实时监控,如果因为上市证券价格波动导致担保物价值与其融资融券债务之间的比例低于维持担保最低比例,且不能按照约定的时间、数量追加担保物或是投资者不能按照约定的期限清偿债务时,将面临担保物被证券公司强制平仓的风险。为了防范强制平仓风险,投资者与证券公司通常会在《融资融券合同》中约定通知送达的具体方式、内容和要求。证券公司需要履行必要的通知义务,但投资者对自己信用账户资产也应负有一定的谨慎、注意责任。当证券公司按照《融资融券合同》要求履行了通知义务后即视为送达,如果投资者未能关注到通知内容并采取相应措施,就可能会被强制平仓从而遭受不必要的损失。因此,为了防范被强制平仓,投资者需要做到:首先,在融资融券交易期间应当持续主动关注维持担保比例指标,而当收到证券公司的追加
    2023-04-21
    102人看过
  • 网络安全金融网络诈骗是如何量刑的?
    一.金融网络诈骗罪怎么量刑金融网络诈骗属于诈骗罪的一种,可参照诈骗罪的相关法律规定来进行惩罚:参照《刑法》和《最高人民法院关于审理诈骗案件具体应用法律的若干问题的解释》的规定:诈骗公私财物,数额较大的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;数额巨大或者有其他严重情节的,处三年以上十年以下有期徒刑,并处罚金;数额特别巨大或者有其他特别严重情节的,处十年以上有期徒刑或者无期徒刑,并处罚金或者没收财产。同时,个人诈骗公私财物2千元以上的,属于“数额较大”;个人诈骗公私财物3万元以上的,属于“数额巨大”。个人诈骗公私财物20万元以上的,属于诈骗数额特别巨大。二.诈骗罪量刑的法律规定诈骗公私财物,数额较大的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;数额巨大或者有其他严重情节的,处三年以上十年以下有期徒刑,并处罚金;数额特别巨大或者有其他特别严重情节的,处十年以上有期徒刑或者
    2023-06-22
    298人看过
  • 网络金融贷款风险
    1、网络交易的虚拟性,导致无法认证借贷双方的资信状况,容易产生欺诈和欠款不还的违约纠纷。2、网络平台发布的大量放贷人信息中,有不少是以“贷款公司”、“融资公司”等名义对外发放贷款。而事实上,必须是经国家批准的金融机构方可从事信贷融资等金融服务,擅自从事金融活动者往往会因为“非法集资”、“非法吸引公众存款”,扰乱金融管理秩序而被追究法律责任。3、如果贷款经由网络平台代为发放,那么在网络平台疏于自律,或内部控制程序失效,或被人利用等情况下,则可能出现捏造借款信息而非法集资的情形。
    2023-05-09
    55人看过
  • 网络安全法风险评估如何进行
    我国针对网络完全这一问题,颁布了《网络安全法》用于规定网络安全的问题。对于保护公民个人的信息以及国家的一些基础设施起到了重要的作用。具体如下述:一、网络安全风险管理的地位得以全面提升仅从方法论来看网络安全风险管理,其过程涉及信息系统的全生命周期,包括规划、建设、运行、废弃等阶段的风险管理。然而,从实施角度来看,首先,网络安全风险管理需具备合法和正当的目的。《网络安全法》第二十六条明确规定,“开展网络安全认证、检测、风险评估等活动,向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全信息,应当遵守国家有关规定。”目前,我国尚存在不少机构和个人未得到正式授权进行安全检测、漏洞挖掘和披露的行为,其中不乏因操作不当或对后果估计不足对被检测方造成危害的案例,其所谓的“安全风险评估”反而成为真正的风险点。其次,安全检测、认证和风险评估作为加强网络安全管理的手段,也在《网络安全法》中有多处提及,
    2023-06-12
    444人看过
  • 如何将亚洲金融管理融合到和巨灾风险防范中
    2009年12月8日,第二届亚洲巨灾风险保险国际会议(2ICACI)在北京召开,汇聚国内外风险研究领域著名学者、保险和再保险公司人员、相关政府部门官员等,将针对亚洲巨灾风险、风险模型化、巨灾保险、中国自然灾害风险等主题,开展专题报告和讨论,提出风险解决方案。韦莱集团控股有限公司JamesVICKERS在论坛上发表主题演讲,以下为演讲实录(此为现场速记,未经演讲者本人确认):JamesVICKERS:在我的讲话当中可能会涉及到比较多的话题,比较多的议题,主要就是说,如何将亚洲的金融管理融合到巨灾的风险防范过程中?但是要说这个的话,我肯定要说一些历史大的背景。我会谈一下再保险的演进过程,当然刚才大家说到了在这个过程中,我们设计出了开源模型,还有其他的一些风险保险模型,这就是我们一路走过来,所获得的一些进展。就是说我们在巨灾风险过程中,到底发挥多大的作用?我们利用创新改善风险的转移。大家看一下,
    2022-04-03
    65人看过
  • 网络打赏的法律风险与防范措施
    网络打赏如何起诉追回来需根据实际情况而定。对于完全民事行为能力人自愿打赏的钱,属于合法的民事行为,当事人是没有权利要回的。而八周岁以上的未成年人和不能完全辨认自己行为的成年人,为限制民事行为能力人,实施的大额打赏行为,需要法定代理人的追认和同意才有效,没有追认和同意的是可以起诉要回的。当事人双方可以先协议处理,协议不成的由法院判决。未成年人网络打赏父母可以要求退还吗根据我国最高人民法院发布的《依法妥善审理涉新冠肺炎疫情民事案件若干问题的指导意见(二)》以及相关法律法规的规定,未成年人通过网络,对网络付费游戏或者网络直播平台进行打赏的行为,如果没有得到监护人允许的,未成年人的监护人也就是父母是有权要求退还的。因为这个行为超出了未成年人的年龄以及智力所承受的范围。《中华人民共和国民法典》第十九条八周岁以上的未成年人为限制民事行为能力人,实施民事法律行为由其法定代理人代理或者经其法定代理人同意、
    2023-07-08
    412人看过
  • 浅谈网络时代的审计风险与防范
    作者:iadit.c…2007-11-20来源:中国审计网当前,随着信息化建设的迅猛发展,各行各业计算机网络应用无处不在,审计工作为了适应新形势、新情况,就产生与发展了网络审计,当然不可避免地会产生新环境下的风险,与传统审计风险相对应,网络审计风险指的是审计人员利用网络技术对有关信息系统进行审计后发表不恰当的意见的可能性。笔者就网络时代的审计风险与防范谈几点粗浅看法。一、网络时代的审计风险类型(1)电子数据被非法拷贝、篡改和删除。在网络环境中,数据的电子化并以磁介质为主要存储载体,这为舞弊者或攻击者对原始数据进行非法修改和删除,且不留篡改痕迹成为可能,这将无法保证数据的完整性和真实性,给审计监督带来了风险。(2)审计线索减少或消失。主要有四种原因:一是运行间的断电和死机等故障;二是计算机病毒破坏;三是人为的毁损,四是程序处理错误或网络传输信息故障。(3)黑客入侵和数据失窃。计算机黑客为了获
    2023-06-07
    159人看过
  • 加大金融风险防范机制
    法律综合知识
    美元套利交易机制有两种模式,其中最大的风险在于非美元资产的投机。资本账户开放、资产泡沫较大的新兴市场经济体有爆发危机的可能。目前汇率高、依赖商品出口、资产泡沫较大或者经济复苏乏力且存在债务问题的发达经济体也面临着较大的风险。对于中国而言,在人民币升值预期背景下,控制好资产泡沫才能有效地促进经济结构转型和经济的长远可持续发展。而且,中国内地应加强与港澳台地区的金融合作,防范可能出现的金融冲击。此外,加强区域协作和国际协作,恢复人民币汇率市场形成机制,推动国际货币体系改革,也非常必要。套利交易(Carrytrade)不同于套利(arbitrage)。纯粹的套利是无风险的,不管在任何情况下都能挣钱,最终导致价格差异的消失。而套利交易仅仅在外部环境不变的情况下才能挣钱。从利率套利交易来看,最常见的就是借短贷长。短则成本低,长则收益高。但是,利率套利交易存在着期限错配的风险和收益率曲线反转的风险。许
    2022-04-11
    383人看过
  • 如何看待现今的互联网金融与网络安全问题?
    1、是从银行机构抽查情况来看,安全性同比其他行业较好。认证体系基本完善,技术应用世界领先(电子银行的安全一直是技术在引领,中国硬件身份认证技术走在世界的前列,网上银行基本实现了双因子证书认证);系统防护体系趋于成熟,防护能力较高;风险控制体系逐渐形成,安全防护纬度多;政策监管在加强,管理层安全意识强。2、是从高强度渗透测试来看,金融系统应对大规模网络攻击任然存在风险。远程监测20%金融机构官方网站存在高危漏洞。逻辑错误、权限绕过、信息泄漏等业务系统高危漏洞时有发生。移动互联网、互联网金融迅速发展,安全问题变得无处不在。3、是从国家的战略层面来看,网络安全挑战依然严峻。国产率较低,自主可控压力较大;系统复杂、防护滞后、安全动态变化、科技风险集中;黑色产业趋利化、集团化、跨境化(如一次跨境网络钓鱼攻击,黑客从骗取用户的信息到国外的ATM取现只需要2小时,而立案最快得6小时);相关法律法规、信用
    2023-04-02
    357人看过
  •  防范办公室安全风险:措施与建议
    在日常工作中,应避免易燃物品所带来的火源,并设置消防灭火设施。同时,要注意电气设施和线路的绝缘,以及自我防护。此外,在工作中要避免物品所带来的人身伤害隐患,并强化安全意识。最后,要时刻关注作业现场的安全警示标志,并按规定路线通过。1.易燃物品较多,日常工作中应避免火源,并设置消防灭火设施,且要熟练掌握其操作方法。2、用电隐患。电气设施、线路较多,应注意绝缘及自我防护。3、物品安全隐患。部分物品存在人身伤害隐患,工作中需强化安全意识,做到“三不伤害”。4、环境安全隐患。工作中经常到作业现场,需佩戴齐全劳动保护用品,并注意观察安全警示标志,按规定路线通过。物品安全注意事项根据我国相关法律法规,对于易燃、易爆、有毒、有腐蚀性等危险物品的安全管理有着严格的要求。生产、储存、运输和使用这些物品的单位和个人必须严格遵守法律法规,确保人民群众的生命财产安全。在生产过程中,企业应当采取必要的安全措施,对生
    2023-10-22
    288人看过
  • 怎么防范金融犯罪风险
    一、增强风险意识针对经济新常态和以自贸区金融改革为代表的各项改革措施认真研判,做好事先应对。金融机构应针对经济新常态和各项改革措施认真研判:一方面,对经济形势下滑增速放缓可能引发的金融犯罪尤其是新型融资性犯罪以及犯罪区域变化和行业变化趋势作深入研究并做好提前应对。如受融资型犯罪影响最大的银行,可以转变放贷策略,在加强贸易真实性审查的基础上审慎把握对贸易类企业的放贷体量,加大对实体经济的资金支持,以促进国家经济健康有序发展,减少经济泡沫,同时降低自身信贷风险。另一方面,加强对自贸区内金融改革措施的研判与应对。国际贸易一线放开、监管重心后移系一大新课题,目前已经出现了利用虚假跨境贸易实施的犯罪,这将引发外汇统计失实、洗钱、逃税和热钱大进大出等一系列衍生问题,对此,应当探索和建立适应境外贸易查证的工作机制,控制和遏制虚假贸易尤其是虚假跨境贸易。二、完善内控机制提高制度防范的有效性,金融行业属于资
    2023-06-11
    343人看过
  •  网络金融犯罪的特点与防范策略
    网络金融犯罪呈现多样化的特征,包括年轻化的犯罪主体、智能化、专业化犯罪方式、多样化的犯罪手段、高互动性和隐蔽性、低成本作案工具等。其表现形式有非法入侵网上银行信息系统、利用“网络钓鱼”的方式以及网络洗钱活动等。网络金融犯罪行为的特征包括:1.犯罪主体的多样性,包括年轻化。2、犯罪方式智能化、专业化。3、犯罪手段的多样化。4、犯罪的互动性、隐蔽性高。5、犯罪成本低,作案工具简单。表现形式有:1、非法入侵网上银行信息系统。2、利用“网络钓鱼”的方式。3、网络洗钱活动。网络金融犯罪手段多样化随着互联网金融的快速发展,网络金融犯罪也日益猖獗。网络金融犯罪手段多样化,常见的犯罪手段包括但不限于以下几种:1. 电信诈骗:网络金融诈骗分子通过电话、短信、邮件等渠道向受害者发送诈骗信息,诱导受害者提供个人敏感信息,如密码、银行卡号等,进而窃取受害者的资金。2. 网络钓鱼:网络钓鱼是指网络犯罪分子通过伪造的
    2023-11-02
    202人看过
换一批
#犯罪
北京
律师推荐
    展开

    网络犯罪是指行为人运用计算机技术,借助于网络对其系统或信息进行攻击,破坏或利用网络进行其他犯罪的总称。 网络犯罪的主体是一般主体,既可以是自然人,也可以是法人;客体是为刑法所保护的而为网络犯罪所侵犯的一切社会关系,网络犯罪在主观方面表现为故... 更多>

    #网络犯罪
    相关咨询
    • 企业如何防范金融风险和风险控制?
      新疆在线咨询 2022-06-17
      第一,金融风险防范是针对一定主体而言的。不同主体在金融市场中的活动方式和活动目的是不同的,其面临的风险态势和风险程度也是不同的,因此,防范的风险以及防范风险的措施也是不同的。 第二,防范风险的前提,是对风险有充分的分析和认识,即防范风险是一种自觉性的行为。 第三,防范风险必须符合有关法律法规的规定,不能选择不合规的措施和行为。 第四,防范风险的目的在于实现预期的目标,因此金融风险防范的程度可用预期
    • 金融网络安全风险高是什么意思
      山西在线咨询 2022-08-05
      攻击者由过去的单兵作战,无目的的攻击转为以经济利益为目的的、具有针对性的集团化攻击。从敏感信息的收集与贩卖,到伪卡制卡,甚至网银木马的量身定制,在网络上都能找到相应的服务提供商,并且形成完整的以金融网络犯罪分子为中心的“传、取、销”的经济产业链。
    • 关于金融安全与网络安全
      黑龙江在线咨询 2022-12-15
      从网络威胁的角度来看:网络金融系统复杂,漏洞随时可能出现;与此同时网络环境日益恶化,大规模攻击时有发生;现有的安全防护体系难以防范大规模高强度渗透攻击 从技术发展来看:云计算、大数据、移动互联网的等新技术、新应用的快速应用给网络金融带来较大冲击 从人才队伍建设来看:网络金融安全的范畴在延伸,网络安全工作人员比例不足,特别是网络攻防分析队伍人员紧缺 从安全可控角度来看:关键技术产品过度依赖少数厂商,
    • 如何防范互联网金融风险?有好的风控系统吗?
      海南在线咨询 2022-10-26
      其实主要还是怕有坏账,如果是第三方支付系统,没有资金池还是很安全的,至少平台不会拿了钱跑路,因为钱不经过平台的手,汇中大金融网络借贷信息中介只提供出借方案,第三方支付系统安全。
    • 消费者如何防范家电安全风险
      云南在线咨询 2022-03-14
      (1)购买有固定包装的商品,要注意包装上的标志,对无生产厂名,厂址或只有拼音字母而无中文的厂名,厂址,切忌盲目购买。(2)购买耐用家电商品,可按国家有关部门的规定,要求销售单位当面通电试机,并索要发票,“三包”(包修,包换,包退)凭证,对不予试机,不开发票,不给(三包)凭证的,不能购买。对开票价格小于实付价格的,硬性搭配的,也不要购买,否则会上当,还纵容违法经营者。(3)购买商品,特别是价值大的高