亞 麗
沒(méi)有網(wǎng)絡(luò)銀行,忙碌的你是不是立馬覺(jué)得生活少了許多便利?而日益增多的網(wǎng)銀盜竊案,是不是又讓你不禁為自己的錢(qián)袋子擔(dān)憂起來(lái)?怎樣才能給網(wǎng)銀上把安全鎖?我們?yōu)槟慵?xì)細(xì)道來(lái)。
網(wǎng)上銀行的確給我們的生活帶來(lái)了很大便利,不知不覺(jué)中,我們已經(jīng)習(xí)慣于用它進(jìn)行查詢、轉(zhuǎn)賬、支付。然而,因?yàn)榫W(wǎng)絡(luò)的開(kāi)放性,網(wǎng)銀安全也不斷受到來(lái)自各方的挑釁。我們?cè)谙旅媪谐隽?個(gè)跟網(wǎng)銀安全相關(guān)的典型案例,告訴你如何給錢(qián)袋子筑一道安全墻。
○陷阱1:密碼易破解
設(shè)置密碼絕對(duì)不能貪圖好記,“簡(jiǎn)單”大大降低了網(wǎng)銀安全。
去年11月,急需現(xiàn)金周轉(zhuǎn)的Jean接到一條短信:“XX信用擔(dān)保公司為個(gè)人及中小型企業(yè)提供低息貸款……”隨后她立即和這家公司聯(lián)系,要求貸款。為表明有償還能力,Jean表示自己有8萬(wàn)元的存款。對(duì)方以“方便查詢賬戶到賬情況”為由,要求Jean到銀行里辦理一個(gè)網(wǎng)上銀行,并要走了她的賬號(hào)和身份證號(hào)碼。等到Jean去銀行查賬時(shí),發(fā)現(xiàn)不僅沒(méi)有貸款到賬,自己本來(lái)的8萬(wàn)元存款也不翼而飛了。
上鎖:這一案例中,Jean不知不覺(jué)泄露了個(gè)人資料和網(wǎng)銀密碼,最大的可能就是密碼過(guò)于簡(jiǎn)單,被人破解。在網(wǎng)上銀行詐騙案中,這是一種非常普遍的情形,就是不法分子利用用戶貪圖密碼好記的特點(diǎn),通過(guò)試探個(gè)人生日等方式猜測(cè)密碼,或者通過(guò)某些方式騙取客戶的密碼信息。因此,客戶在設(shè)置網(wǎng)銀密碼時(shí)一定要小心謹(jǐn)慎,生日、家庭住址、電話、車牌號(hào)碼……這些容易被人破解的數(shù)字都不是密碼的上佳選擇。
○陷阱2:“李鬼”網(wǎng)站
不法分子利用假的購(gòu)物網(wǎng)站騙取用戶的銀行卡號(hào)和密碼。
喜歡網(wǎng)購(gòu)的Linda在一次偶然中上了一家新的購(gòu)物網(wǎng)站,上面的二手名牌包包甚得其喜愛(ài)。在一番挑選之后,她選擇用銀行卡在線結(jié)賬并由該網(wǎng)站直接鏈接至所持銀行卡的網(wǎng)上銀行頁(yè)面,在上面輸入了卡號(hào)、密碼,完成交易。一周后,Linda左等右等還不見(jiàn)物品送上門(mén)來(lái),再次鍵入購(gòu)物網(wǎng)站的地址,卻發(fā)現(xiàn)頁(yè)面已不復(fù)存在,轉(zhuǎn)而查詢銀行卡,發(fā)現(xiàn)卡內(nèi)的12萬(wàn)元資金早已在自己“在線購(gòu)物”當(dāng)天被人轉(zhuǎn)走。
上鎖:利用假網(wǎng)站來(lái)騙取銀行卡號(hào)和密碼的做法技術(shù)含量很低,但它卻占到了網(wǎng)銀安全案例總數(shù)的95%以上。事實(shí)上Linda連真正的網(wǎng)上銀行的大門(mén)都沒(méi)進(jìn)去,銀行的各種安全機(jī)制在用戶進(jìn)錯(cuò)門(mén)的情況下自然無(wú)法發(fā)揮作用了。其實(shí)只要客戶使用了各家銀行提供的數(shù)字證書(shū),這類案件完全可以避免。數(shù)字證書(shū)通常存放在USBKey(以USB插卡的形式安裝在用戶計(jì)算機(jī)外USB口上的身份認(rèn)證)中,客戶的有關(guān)信息一經(jīng)下載到USBKey客戶證書(shū)內(nèi),即具有唯一性和不可復(fù)制性,網(wǎng)上所有涉及賬戶資金的對(duì)外轉(zhuǎn)移都必須事先通過(guò)你手上的USBKey客戶證書(shū)進(jìn)行唯一認(rèn)證,這就大大提高了網(wǎng)上交易的安全性。
○陷阱3:“木馬”使壞
網(wǎng)游大搞“無(wú)間道”,安插“木馬”監(jiān)控用戶登錄網(wǎng)銀的一舉一動(dòng)。
Ada曾經(jīng)下載過(guò)一個(gè)網(wǎng)絡(luò)小游戲,下載完畢打開(kāi)后卻什么都沒(méi)有,沒(méi)有在意的Ada僅僅刪除了它??闪預(yù)da感到十分奇怪的是,自從那天之后,自己上過(guò)的兩個(gè)網(wǎng)上銀行的銀行卡內(nèi)資金全被盜走。報(bào)警后Ada得知,自己的電腦被不法分子移植了木馬病毒,從而監(jiān)控了她登錄網(wǎng)上銀行的一舉一動(dòng),而那個(gè)曾經(jīng)下載的小游戲恰恰就是木馬程序。
上鎖:利用下載含木馬病毒的郵件、程序監(jiān)視客戶電腦屏幕,記錄鍵盤(pán)錄入內(nèi)容,從而盜取客戶密碼也是網(wǎng)銀案件中比較常見(jiàn)的一種。專家建議大家用以下方法來(lái)保障自己的財(cái)產(chǎn)安全:確保殺毒軟件具備“主動(dòng)防御”及“實(shí)時(shí)監(jiān)控”功能,在上網(wǎng)時(shí)確保打開(kāi)“網(wǎng)頁(yè)監(jiān)控”;經(jīng)常為電腦進(jìn)行全面病毒清查;通過(guò)各類正規(guī)網(wǎng)站下載應(yīng)用軟件程序;登錄網(wǎng)銀系統(tǒng)時(shí)要使用軟鍵盤(pán),通過(guò)鼠標(biāo)點(diǎn)擊輸入交易賬號(hào)及密碼,交易完成后及時(shí)退出網(wǎng)上交易系統(tǒng)。
編輯 趙萍