日前,針對近期網(wǎng)上銀行不安全事件頻繁發(fā)生的現(xiàn)象,國家金融行業(yè)權(quán)威的第三方安全認證機構(gòu)——中國金融認證中心(CFCA),向廣大用戶發(fā)出緊急風(fēng)險提示:
開通網(wǎng)上銀行業(yè)務(wù)時一定要注意相應(yīng)的安全說明或風(fēng)險提示;盡量不要采用安全級別很低的“卡號+口令”方式登錄網(wǎng)上銀行;如果需要比較頻繁地使用網(wǎng)上銀行,一定要采用符合法律要求的權(quán)威第三方機構(gòu)頒發(fā)的數(shù)字證書。只要采取正確、恰當(dāng)?shù)拇胧W(wǎng)上銀行是可以放心使用的。
結(jié)合以往網(wǎng)上銀行不安全案件特點來看,近一段時間的網(wǎng)銀不安全案件呈現(xiàn)出涉案金額高、波及面廣、作案渠道和方式越來越復(fù)雜等特點。這種情況是由現(xiàn)有網(wǎng)上銀行安全機制、業(yè)務(wù)模式、大眾使用習(xí)慣、個人隱私信息保護、執(zhí)法環(huán)境等多方面因素綜合造成的。
從用戶角度來看,應(yīng)該特別注意以下幾點:
1. 開通網(wǎng)上銀行業(yè)務(wù)時一定要注意相應(yīng)的安全說明或風(fēng)險提示,注意區(qū)分網(wǎng)上銀行大眾版和網(wǎng)上銀行專業(yè)版(或簽約版/證書版)。網(wǎng)上銀行大眾版的功能比較少,安全級別也比較低。網(wǎng)上銀行專業(yè)版的功能比較全,安全級別也比較高。
2. 建議盡量不要采用安全級別很低的“卡號+口令”方式登錄網(wǎng)上銀行。“卡號+口令”是用戶很重要的私密信息,一旦用戶登錄了假網(wǎng)站、或個人電腦上被植入了木馬等類似的病毒,則卡號或密碼就會被竊取,進而造成資金風(fēng)險。
3. 如果需要比較頻繁地使用網(wǎng)上銀行,建議用戶一定要采用符合法律要求的權(quán)威第三方機構(gòu)頒發(fā)的數(shù)字證書,即使用網(wǎng)上銀行的專業(yè)版。數(shù)字證書就是一個包含個人身份信息的電子文件,是用戶的“網(wǎng)絡(luò)身份證”,同時還能保證用戶在互聯(lián)網(wǎng)上傳輸?shù)男畔⒉槐环欠ǜZ改或竊取。如果用戶和銀行出現(xiàn)糾紛,獨立于銀行和用戶的權(quán)威第三方的安全認證機構(gòu)還可以為銀行或用戶雙方提供相應(yīng)的證明資料。如果由于第三方數(shù)字證書給用戶帶來損失,將依法提供賠償。
此外,不選擇公共場所使用網(wǎng)銀,定期查看交易明細,為電腦安裝防病毒軟件并定期升級等都安全使用網(wǎng)上銀行所需要了解的必要常識。
從銀行角度來看,很多銀行允許通過“帳號+口令”或在網(wǎng)上簡單的注冊就能實現(xiàn)一些簡單的網(wǎng)上銀行功能,即網(wǎng)上銀行“大眾版”。雖然目的是為了更好地方便用戶,但是在用戶對網(wǎng)銀安全常識和潛在風(fēng)險缺乏了解的情況下,安全級別較低的網(wǎng)銀大眾版就成為案件最集中的環(huán)節(jié),容易造成卡號和口令被竊取。除了網(wǎng)上銀行大眾版外,還有些不法分子利用網(wǎng)上支付、電話銀行、手機銀行等安全性比較低的小額支付功能,通過多筆轉(zhuǎn)帳或網(wǎng)上購物等方式竊取用戶資金。建議銀行對凡是涉及帳戶資金轉(zhuǎn)移的各業(yè)務(wù)功能都應(yīng)設(shè)置數(shù)字證書等高安全級別的防護措施。此外,銀行應(yīng)特別加強對數(shù)字證書申請審核的管理,確保只有合法的用戶才能獲得數(shù)字證書。