新聞中心
近年來(lái),隨著互聯(lián)網(wǎng)的廣泛使用,網(wǎng)絡(luò)安全事件也頻頻發(fā)生,諸如信息遭泄露,賬戶數(shù)據(jù)遭篡改,個(gè)人電腦被淪為“肉雞”、惡意軟件、釣魚網(wǎng)站的攻擊……讓人們?cè)谑褂镁W(wǎng)銀時(shí)多了一份擔(dān)心,使用網(wǎng)銀風(fēng)險(xiǎn)有多大?那些準(zhǔn)備申請(qǐng)網(wǎng)上銀行的用戶也在這種擔(dān)心和憂慮中遲遲不愿邁進(jìn)網(wǎng)銀的隊(duì)伍。在電子交易爆炸性增長(zhǎng)的今天,如何解決網(wǎng)銀的安全之憂?

識(shí)別網(wǎng)銀風(fēng)險(xiǎn)點(diǎn)
從技術(shù)上講,銀行的網(wǎng)絡(luò)是安全的,交易信息的傳輸采用的是128位加密算法,以現(xiàn)今的技術(shù)要破解該加密信息,必須耗費(fèi)數(shù)百萬(wàn)年的時(shí)間。而用以驗(yàn)證用戶身份的數(shù)字證書技術(shù),到目前為止,全球范圍內(nèi)還沒有破解的案例。因此,網(wǎng)銀風(fēng)險(xiǎn)點(diǎn)主要來(lái)自網(wǎng)銀交易的用戶端,風(fēng)險(xiǎn)點(diǎn)有3個(gè)方面。
網(wǎng)銀風(fēng)險(xiǎn)之網(wǎng)絡(luò)犯罪分子的攻心術(shù)
即以各種網(wǎng)絡(luò)詐騙、中獎(jiǎng)、網(wǎng)銀升級(jí)、網(wǎng)絡(luò)釣魚等手段引誘用戶將網(wǎng)上銀行賬戶信息提供出來(lái)。如釣魚網(wǎng)站就是典型的網(wǎng)絡(luò)詐騙。犯罪分子一般通過(guò)電子郵件發(fā)送虛假信息誘騙點(diǎn)擊,此類郵件中一個(gè)經(jīng)過(guò)偽裝的鏈接將收件人聯(lián)到釣魚網(wǎng)站?!搬烎~網(wǎng)站”通常偽裝成為銀行網(wǎng)站,其頁(yè)面與真實(shí)網(wǎng)站界面完全一致,不熟悉的客戶很難分辨。它要求訪問者輸入賬號(hào)和密碼,從而達(dá)到竊取訪問者賬號(hào)和密碼信息的目的。
網(wǎng)銀風(fēng)險(xiǎn)之攻擊計(jì)算機(jī)實(shí)體
即通過(guò)木馬、惡意插件、后門程序等惡意程序或黑客技術(shù)竊取用戶賬號(hào)和密碼等信息。灰鴿子就是一種攻擊計(jì)算機(jī)實(shí)體的典型木馬病毒,一旦中招,灰鴿子就會(huì)植入用戶的計(jì)算機(jī),運(yùn)行后就在本地和對(duì)方機(jī)子之間建立P2P連接,并修改了IE的關(guān)聯(lián),這時(shí)用戶端的一舉一動(dòng)全部被遠(yuǎn)程控制了。用戶一旦登陸網(wǎng)銀進(jìn)行網(wǎng)上交易時(shí),輸入的網(wǎng)銀賬戶、密碼、支付密碼統(tǒng)統(tǒng)被竊取,接下來(lái)就是網(wǎng)銀賬戶上的錢不翼而飛。
網(wǎng)銀風(fēng)險(xiǎn)之?dāng)?shù)字證書攻擊
央視曾報(bào)道過(guò)的上海蔡先生賬戶上的16萬(wàn)元在網(wǎng)上銀行被盜,就是典型的網(wǎng)銀數(shù)字證書被盜引發(fā)的網(wǎng)銀盜竊案件。銀行早期推出的數(shù)字證書是一種虛擬的數(shù)字證書,由用戶下載并安裝在IE瀏覽器中,這種軟證書雖具備了PKI(公開密鑰體系)加密的特性,但不強(qiáng)制用戶設(shè)置證書使用口令,其他人登錄同一臺(tái)電腦就能直接使用,軟證書的私鑰可以導(dǎo)出,從而給木馬程序以可乘之機(jī),很多新的病毒木馬可以偷走證書文件,這樣一來(lái)用戶賬戶信息就得不到有效的保障。
安全使用并不難
理清了網(wǎng)銀風(fēng)險(xiǎn)點(diǎn),只要采取積極有效的硬件安防范措施、采用安全有效的操作策略、養(yǎng)成良好的使用習(xí)慣,網(wǎng)銀安全是能夠得到保證的。
采用實(shí)體證書
盡快將“軟”證書升級(jí)為“硬”證書。所有不帶有身份認(rèn)證令牌硬件設(shè)備的網(wǎng)銀系統(tǒng)都是不安全的。只有脫離用戶的電腦系統(tǒng),使用獨(dú)立的身份認(rèn)證硬件設(shè)備,才能構(gòu)造出安全的網(wǎng)銀系統(tǒng)。歸根結(jié)底,網(wǎng)銀風(fēng)險(xiǎn)要借助硬裝備保證安全,才能御黑客于千里之外。
目前各家銀行推出的網(wǎng)銀數(shù)字硬證書綜合起來(lái)主要有3種類型:動(dòng)態(tài)密碼卡、動(dòng)態(tài)口令牌和USB KEY,如工行的U盾、農(nóng)行的K寶、建行的網(wǎng)銀盾等都屬于USB KEY 。網(wǎng)銀硬證書的核心是將進(jìn)入網(wǎng)銀大門的鑰匙牢牢攥在自己手上,而不是放在電腦IE瀏覽器上,相對(duì)軟證書而言,硬證書無(wú)疑是網(wǎng)銀安全的保護(hù)神。
做好賬戶保護(hù)
有的用戶圖簡(jiǎn)單省事,將所有的金融交易集中在一張銀行卡上,用這張卡注冊(cè)網(wǎng)銀,用于購(gòu)物、繳費(fèi)和投資理財(cái),這種將所有的資金風(fēng)險(xiǎn)集中到一個(gè)賬戶上是非常危險(xiǎn)的。為了規(guī)避網(wǎng)銀風(fēng)險(xiǎn),可將自己的賬戶做一個(gè)功能劃分。如開兩個(gè)銀行賬戶,一個(gè)賬戶(比如工資卡)不注冊(cè)網(wǎng)銀,作為儲(chǔ)蓄賬戶; 另一個(gè)賬戶(如普通的借記卡)注冊(cè)網(wǎng)銀,作為消費(fèi)賬戶,所有需要通過(guò)上網(wǎng)交易的活動(dòng)都走消費(fèi)賬戶。儲(chǔ)蓄賬戶作為資金的蓄水池,根據(jù)需要隨時(shí)向消費(fèi)賬戶注資,消費(fèi)賬戶上只存少量的現(xiàn)金,即使注冊(cè)了網(wǎng)銀的消費(fèi)賬戶有風(fēng)險(xiǎn),其損失也很有限。
巧用電話銀行轉(zhuǎn)賬
這只需在銀行柜臺(tái)將需要轉(zhuǎn)賬的兩張銀行卡注冊(cè)為電話銀行簽約用戶,并設(shè)置轉(zhuǎn)出賬戶和轉(zhuǎn)入賬戶的卡號(hào)、密碼、以及轉(zhuǎn)賬限額。在進(jìn)行網(wǎng)銀交易時(shí),一旦資金不足,就可通過(guò)電話銀行,足不出戶實(shí)現(xiàn)儲(chǔ)蓄賬戶向消費(fèi)賬戶轉(zhuǎn)賬。另外,用戶在申請(qǐng)電話銀行轉(zhuǎn)賬功能時(shí),還能申請(qǐng)綁定電話號(hào)碼,將自己的手機(jī)號(hào)或家里的電話與電話銀行的特服號(hào)綁定,非本人設(shè)定的號(hào)碼撥打電話銀行實(shí)施轉(zhuǎn)賬時(shí)都將被拒絕,這樣安全性和便利性都得到保證,使得網(wǎng)銀風(fēng)險(xiǎn)降低。
密碼設(shè)置的6個(gè)原則
用戶注冊(cè)網(wǎng)銀后,會(huì)涉及許多密碼,如電子銀行、網(wǎng)銀登錄、銀行賬戶、支付寶、證書及電子郵件等,有的用戶圖省事,將所有的密碼設(shè)置成同一串?dāng)?shù)字,這是相當(dāng)危險(xiǎn)的。保護(hù)密碼就是對(duì)網(wǎng)銀安全的保護(hù),建議采用如下幾個(gè)原則設(shè)置密碼,實(shí)現(xiàn)對(duì)重要密碼的保護(hù)。
(1)網(wǎng)銀的登陸密碼一定要與常用網(wǎng)站如淘寶網(wǎng)、視頻網(wǎng)站、游戲網(wǎng)站的密碼區(qū)別開來(lái)。網(wǎng)銀的登陸密碼一般有長(zhǎng)度限制(多為6~8位數(shù)字),必須按照銀行的要求設(shè)置網(wǎng)銀登陸密碼,而普通網(wǎng)站的登錄密碼沒有限制,可以設(shè)置得長(zhǎng)一些,復(fù)雜些,數(shù)字和字符混用。
(2)網(wǎng)銀的登錄密碼與銀行賬戶的支付密碼區(qū)別開,不要使用相同的密碼,降低網(wǎng)銀風(fēng)險(xiǎn)。
(3)電子郵箱的登陸密碼經(jīng)常被用到,也不要作為網(wǎng)銀的登錄密碼。
(4)不要用生日、電話、車牌等號(hào)碼設(shè)置密碼,很容易被破解。
(5)注冊(cè)在網(wǎng)銀上的不同賬戶要設(shè)置不同支付密碼。
(6)對(duì)于不能將密碼熟記在心的客戶來(lái)說(shuō),建立密碼文檔是一種解決辦法,以避免因密碼遺忘或混淆發(fā)生賬戶鎖定、無(wú)法正常登錄的事件。將密碼文檔保存在家里安全的地方,保護(hù)好這個(gè)文檔就保護(hù)了所有密碼的安全。
【編輯推薦】
- 防范網(wǎng)絡(luò)詐騙的十種技巧
- 識(shí)破黑客的八種社會(huì)工程學(xué)偽裝
- 網(wǎng)絡(luò)活動(dòng)與網(wǎng)頁(yè)掛馬
- 百家爭(zhēng)鳴:web攻擊與web防護(hù)
- 地獄黑客的十大網(wǎng)絡(luò)安全建議
當(dāng)前名稱:識(shí)別網(wǎng)銀風(fēng)險(xiǎn) 安心上網(wǎng)付費(fèi)
URL分享:http://m.5511xx.com/article/dpcjepj.html


咨詢
建站咨詢
