網上銀行的出現,免去了客戶輾轉去柜臺等候的辛苦。但在給客戶提供便捷的同時,也具有一定的安全隱患,要使其更好地為我們服務,就要了解網銀安全知識,學會網銀的安全操作方法。
正如一切便利措施都存在著隱患一樣,網上銀行也被不少“網銀大盜”給盯上了。網銀大盜的手法頗多,但比較常用有兩種手法。一是假銀行網站鏈接,直接發送假地址或者利用微軟IE瀏覽器的漏洞。例如用戶登陸網上銀行正常登陸頁面時,病毒會使其自動跳轉到一個沒有安全控件的偽造登陸頁面,從而避開網上銀行系統的安全認證,用戶輸入的賬號和密碼都會被假網站記錄下來。二是利用木馬程序,入侵銀行客戶的電腦,木馬程序會探測用戶是否在網上銀行的界面,如果發現用戶正在某網上銀行的登錄界面,則嘗試記錄用戶在此期間的所有鍵盤和鼠標動作,從而竊取客戶的賬號及密碼,并利用程序中的發信模塊向木馬程序的作者發送。
當然,除了黑客軟件和木馬病毒盜取密碼外,網銀客戶對密碼保護不嚴密,對網絡安全的不重視也是一大隱患。因此,客戶在享受網上銀行便捷性的同時,也要學會網上銀行的安全操作方法。
網銀系統有哪些盾牌
網上銀行的安全度直接關系到客戶對該銀行的信賴度,眼下各家銀行已經開始有意識地提高網上銀行的安全系數�?纯淬y行用于保護網銀賬戶安全的有哪些“法寶”。
靜態密碼+驗證碼(無費用)。一般為大眾版網銀所用,用戶只要憑借身份證號碼、賬號和密碼就可以在網上自助開通大眾版網上銀行,操作簡便,手續簡單,但運行后安全保密性較差,驗證碼的添加在一定程度上避免了網銀大盜利用程序計算客戶的靜態密碼,但對于木馬程序則沒有太大的作用。
由于其安全級別一般,目前各銀行對于大眾版的使用大多僅限于查詢等非支付業務,即使個別銀行仍提供支付業務,也有嚴格的金額限制。
文件數字證書(無費用)。目前,大多數商業銀行的網上銀行系統都通過向使用者推廣文件證書來增加安全防范的強度。文件證書一般為專業版網銀所用(僅限于已下載文件證書的電腦可用),安全級別較高,一般沒有支付限制。因此,網銀的全部功能都可以開通。
雖然文件證書的安全級別較高,但并不是因此就萬無一失了,很多技術完美的方案在實際使用中會有所變形。不少人喜歡在網吧或其他公用計算機設備上登錄網上銀行或網上購物的網頁,隨手也會在這些電腦上下載文件證書,隨意下載各種陌生的電子郵件,這就給網銀大盜以可乘之機,一旦用戶的網上銀行賬號、用戶名、密碼、文件證書都失竊了,那么銀行為該客戶設立的安全防線就會被輕而易舉的突破。
口令卡(暫無費用)�?诹羁ㄊ枪ば歇毤彝瞥龅膭討B密碼,口令卡上以矩陣的形式印有若干字符串,使用者在網銀上進行對外轉賬、或者網上購物,或者繳費交易時,電子銀行系統就會隨即給出一組口令卡坐標,使用者需要根據坐標從卡片中找到口令組合并輸入電子銀行系統,只有當口令組合是正確時,使用者才能完成相關交易�?诹羁ㄗ疃嗫梢允褂�1000次。
不過需要注意的是,口令卡背后的覆膜在使用若干次以后所有數字都會裸露在外面,但這時口令卡并沒有失效,為了保證自己的賬戶安全,使用者需要避免口令卡丟失或被窺視、拍照、復印。一旦被不法分子通過復印或拍攝等途徑看到口令卡后面的密碼,此時只有網銀的登陸密碼保護你的賬戶了。
口令卡的安全級別較高,但對外支付仍有額度限制,且不能開通個人理財(相關:證券 財經)服務。目前,工行給網上銀行口令卡用戶提供的單筆支付限額為1000元,日累計支付限額為5000元。
硬件數字證書(費用60元到88元之間)。安全級別最高,其安全機制在于,采用1024位非對稱密鑰加密,具有不可復制性,故沒有支付限制,所有網銀功能都可以開通,而且具有移動硬盤介質的特性,可隨身攜帶,在不同的電腦上使用。各行費用不一,在60元到88元之間。