您当前所在的位置:福州新闻网 >> 新闻频道 >> 财经资讯
从案例透析网银安全话题 有保险柜更要看好钥匙
2013-06-25 16:49:44  来源:福州新闻网  【字号
  案例五:网银安全插件被指有木马

  兴冲冲办了网上银行,没想到下载安全插件时,居然弹出木马程序。市民贺先生吓出一身冷汗:账户资金若是被盗,责任到底算谁的?

  贺先生在某大银行刚办了网上银行。在进入网银账户时,要求其须先下载安全组件。下载过程中系统弹出窗口,要求下载的名为“小颖安装程序”的程序,在他的电脑上显示为木马病毒,吓得他赶紧将其杀掉,并立即致电该行客服热线咨询。

  工号为1120的工作人员建议贺先生,不要用电脑自带的下载程序下载(如迅雷等),让他先退出网银,再到官方网站下载该安全组件,就不会出现类似问题。工作人员还表示,“小颖”程序不是木马病毒。但贺先生仍十分担心,他从网上查询了解到“小颖”是一个软件发布打包工具。“这明显与网上银行没关系,说明其网银有漏洞。万一下载到电脑后,我的银行账户又遭遇网上盗刷,又该算谁的责任?”贺先生说。

  接到贺先生投诉后,记者昨日也致电该行客服热线,得到类似答复。工号为1104的工作人员证实,下载该程序后,其网银不能正常交易(即无法转账汇款等)。他建议将该软件删掉或卸载,然后重启电脑重新登录其官方网站下载。他们已向总行反映了这一问题,但不清楚何时解决。这位工作人员还说,“小颖安装程序”并不是一个恶意木马程序,只是与木马有相似之处,部分电脑安全等级较高的客户才会显示为木马病毒。

  对此,贺先生表示,他的电脑杀毒软件是自带的,安全等级并不高。“再说,装了这个程序反而不能正常交易,银行为何不赶快解决?银行也不事先提醒客户不要使用专业软件下载,完全没把客户利益放在心上”。

  案例六:光大银行网站存在内部敏感信息泄露 冒牌网站骗走市民4万元

  广州的许先生因之前就已开通光大银行的网上银行,所以他就用百度搜索光大银行网站,显示第一位的搜索结果便是“光大银行”的链接。

  “排在首位的应该是比较安全可信的吧”,许先生点开了这个网站,一切看起来都非常正常,页面也很逼真,他没有丝毫起疑,就按照正常程序在页面上输入了账号和密码,并将手机接收的动态指令也输入进去,谁知刚刚输完,4万元就立即被转走。许先生才意识到:“中招了!”

  6月2日,在合肥做生意的荆先生被光大银行的钓鱼网站“钓”得只剩一千元;5月7日,徐小姐关闭网银后存钱,几小时后钱被陌生人划走,光大银行声称“可能是科技问题所致”等等,这些都为光大银行的网银安全抹上了不光彩的一笔。

  银监会认定,光大银行网站存在内部敏感信息泄露风险,可能为外部攻击者利用以了解网站机制、内部网络结构,甚至获取管理权限,进一步攻击网站。例如:网站主页和网上银行等页面没对网页出错信息进行有效保护,出错信息包含内部地址及网站配置信息,信用卡中心页面网站和基金咨询页面网站源代码包含内部地址信息,外部攻击者可进一步了解当前网站所属网络的结构情况、收集有关应用程序的敏感信息。

  案例七:民生银行存款被莫名转走

  杭州的赵先生与朋友外出办事,心想身上带着那么多钱在街上不安全,所以就把15000元存在了附近的中国民生银行杭州分行里。

  存钱是在中午左右,结果在下午2点左右,有自称是“民生银行”的工作人员,打电话向赵先生询问其储蓄卡网上银行的验证码和交易密码。赵先生先是告诉了验证码,但没有告知交易码。

  赵先生自从接到那个电话之后一直很不安,在下午5、6点的时候又去查了一下,结果吓了一大跳,自己卡里的钱已经被转走。他马上到民生银行了解,发现自己的钱已经在广州民生银行被人分多次取走。

  赵先生报了警,结果一等就是半年多,直到现在也没有个说法。

  据了解,赵先生在民生银行办了两张储蓄卡,一张是前些日子新办的一直没有使用,我们暂且把它定为B卡,而另一张是老卡定为A卡。赵先生是把钱存在了A卡上,而犯罪分子是先通过电话银行将A卡里的钱转到了B卡上,而后又通过网上银行把B卡上的钱转到了一个陌生人的卡上,最后被分批次取走。

  民生银行相关人士称,“由于赵先生在民生银行办理的两张卡用的是同一个证件——身份证,所以只需要通过电话银行就可以轻松的将A卡里的钱转到同样是自己的B卡里。这过程中不需要A、B两卡的密码。而又因为赵先生向犯罪分子透露了B卡的网上银行的相关信息,所以就很容易被人把钱转走。”

  对于银行的电话回访,民生银行表示这是正常的行为,但是有两点需要客户注意:

  1、银行的电话回访不可能用个人手机或是随便的固定电话,而是会使用带有地区区号的该银行的全国服务电话,例如中国民生银行杭州分行的来电显示为0571-95568

  2、银行的回访人员不可能会以任何借口寻问客户的密码等私密的问题。

  从以上案例不难发现,网银技术的日趋成熟,已经足够保障客户的资金要求,之所以网银被盗事件仍频繁发生,这和客户不良的网银使用习惯不无关系。网银提供的安全保障好比保险箱,但是箱子保险级别再高,如果不注意保管好手中的钥匙,同样危险。因此想要预防“网银大盗”,既要选好保险箱,更要保管好钥匙和密码。

  (福州新闻网)

  (版权作品,未经福州新闻网书面授权,严禁转载,违者将被追究法律责任。)

【责任编辑:邱陵】

 
日点击排行 周点击排行 月点击排行
热点专题