四大陷阱現身網上銀行 “新圈套”需小心提防
2009-08-19 08:51 來源:齊魯晚報 責編:喻小嘜
- 摘要:
- 現實生活中不法分子針對銀行和儲戶的詐騙花招百出,網上銀行也難成一方凈土。據中國互聯網絡信息中心發布的報告,今年上半年有1.1億網民遇到過賬號或密碼被盜的問題,如何保護網銀的安全成為眾多網銀用戶關注的焦點。
【我要印】訊:現實生活中不法分子針對銀行和儲戶的詐騙花招百出,網上銀行也難成一方凈土。據中國互聯網絡信息中心發布的報告,今年上半年有1.1億網民遇到過賬號或密碼被盜的問題,如何保護網銀的安全成為眾多網銀用戶關注的焦點。
“新圈套”不能不防
根據消費者舉報和警方調查,近期網銀安全漏洞主要出現在客戶端以及相關的第三方支付環節,其中最常見的陷阱主要有以下四種:
家中電腦成了“肉雞”。如果一臺電腦被黑客成功控制為“肉雞”,那么當用戶利用這臺電腦進行網上銀行操作時,黑客可能會利用木馬程序獲得賬號密碼,然后利用用戶正在使用的U盾等移動硬件數字證書,成功將正在使用的網上銀行進行轉賬。這種情況可能實現的前提,一是該臺電腦被遠程控制,二是該用戶正在使用U盾進行網上銀行轉賬,三是用戶沒有使用手機驗證等服務。
IE瀏覽器被“劫持”。在網銀操作流程里,用戶在IE瀏覽器中形成交易信息,再由IE瀏覽器把交易信息傳遞給U盾進行認證。U盾完全信任IE瀏覽器,即使IE提交了一筆經過篡改的交易,U盾也不能發現,照樣進行認證。因此,如果一個木馬病毒通過某些技術手段,能夠完全控制IE瀏覽器,就可以對網銀用戶的交易信息進行篡改,一旦用戶確認交易,被篡改的交易就和正常交易一樣,經過認證、發送,并最終執行。
頁面“貍貓換太子”。當不法分子施放的病毒在監控到用戶電腦在進行網上購物時,會把用戶的當前頁面跳轉到黑客特別設置的虛假付款頁面。由于網上購物的收款方一般都是同一家第三方支付平臺(如拍拍網的收款方都是騰訊,淘寶網的收款方都是支付寶等),真假網頁不同的只是訂單號和交易金額的差異,這種情況下常常有粗心的用戶點擊確認付款,結果把原本正常購物的錢,付給了黑客虛設的賬號上。
第三方支付平臺有漏洞。許多網上銀行與第三方交易平臺進行了對接,這就給黑客盜取網上銀行用戶資金提供了可趁之機。目前國內的第三方交易平臺異常發達,但安全保障較正規的網銀還有一定差距,存在可被利用的漏洞,并已經發生了多起因第三方支付平臺原因而導致的用戶資金被盜案件。
養成三大好習慣
網銀專家表示,雖然網銀目前還無法做到絕對的萬無一失,但用戶也不必談“網”色變,事實上,只要做好基本的防范措施,網上銀行還是非常安全的。專家建議網銀用戶養成以下良好習慣。
使用軟鍵盤。使用網銀時,部分網銀登錄界面會提供軟鍵盤方式輸入密碼,儲戶不妨使用這種軟鍵盤方式輸入密碼,因為這將最大限度避免密碼被某些木馬軟件盜取。
密碼不要太簡單。網銀的登錄密碼和交易密碼不要設置相同,并且密碼設置盡量復雜一點,應同時含有字母和數字,不能單獨由字母或數字組成密碼。此外,網銀密碼最好定期更換,這樣也能提高安全度。
賬上資金不宜過多。對于大多用網銀進行網上購物的儲戶來說,由于所需資金不大,因此最好將賬戶上的資金規模控制在一個合理的范圍內。如此一來,即使不幸遭遇網銀被盜事件,儲戶的損失也能控制在最小范圍內。
現實生活中不法分子針對銀行和儲戶的詐騙花招百出,網上銀行也難成一方凈土。據中國互聯網絡信息中心發布的報告,今年上半年有1.1億網民遇到過賬號或密碼被盜的問題,如何保護網銀的安全成為眾多網銀用戶關注的焦點。
【點擊查看更多精彩內容】
相關新聞:
- 關于我們|聯系方式|誠聘英才|幫助中心|意見反饋|版權聲明|媒體秀|渠道代理
- 滬ICP備18018458號-3法律支持:上海市富蘭德林律師事務所
- Copyright © 2019上海印搜文化傳媒股份有限公司 電話:18816622098