网银安全物防、技防不如人防

发表于:2015-08-13 12:59 阅读:

  近来,客户使用网上银行导致资金被盗转的报道不时见诸各媒体,诸多受害者还专门组成了网上银行维权联盟,建立了专门的维权网站,并表示将联名起诉相关银行。此举可谓一石激起千层浪,网上银行的安全再次成为公众关注的焦点,一时间网上银行客户人心惶惶,各家银行更是纷纷采取对网上银行进行升级、积极推荐客户使用USBkey证书(又称为电子钥匙、U盾等)措施,不过理财专家提醒,无论采取那种物理的防范方式,都不如个人增强防范意识重要。


  当心无意泄露网银密码


  在客户与银行的纠纷中,银行认为客户将密码信息泄露给了他人,而客户却说密码只有自己一个人知道,没有告诉任何人。其实客户的密码泄露分为有意和无意两种,很多客户是在无意之中将密码泄露给了他人。比如,很多人为了便于记忆,将网上银行、银行卡、论坛登录、邮箱登录、手机查询等所有密码输入项目全部使用同一数字(字母),这就给一些不法分子以可乘之机,他们先煞有介事地开个网上购物网站做掩护,在购物时让客户先注册成为网站会员,这样他们根据客户汇款信息便能轻松获取网上银行注册卡的卡号,然后便试着用客户注册会员时留的密码登录网上银行,竟然屡屡成功。


  用USBkey证书莫入误区


  USBkey实际是一个装载有证书的小容量U盘,目前很多银行的网上银行在推出USBkey证书的同时,也推出了浏览器证书,也就是将数字证书直接下载到客户电脑的浏览器里,浏览器证书目前各家银行均实行免费,其效果与USBkey证书基本相当,两者惟一不同就是浏览器证书只适合在家庭、办公室等固定电脑上使用,如果更换电脑登录网上银行则需要将浏览器证书用软盘或U盘导出后,再导入到新的电脑中,不如USBkey方便。客户不必盲目迷信USBkey证书,如果只是在家庭中使用网上银行,完全没有必要花冤枉钱去买USBkey


  另外USBkey证书也并非固若金汤,万无一失,如果将U盘插在办公室、网吧等公共电脑上忘了拔下来,他人登录后就会出现风险;如果身份证和银行卡一同丢失,被人冒名顶替去银行挂失申请新的USBkey,那麻烦就更大了。所以,在网上银行的安全上,物防、技防不如人防,提高防范意识最重要。

 

 


(非特殊说明,本文版权归原作者所有,转载请注明出处 )
鸣人致力于为企业提供数据恢复、机房建设、数据库运行、运营及安全等全方位服务。




想在手机上、随时获取互联网前沿、设计资讯以及各种意想不到的"福利"吗?通过微信扫描二维码快速添加