日前,針對(duì)近期網(wǎng)上銀行不安全事件頻繁發(fā)生的現(xiàn)象,國(guó)家金融行業(yè)權(quán)威的第三方安全認(rèn)證機(jī)構(gòu)——中國(guó)金融認(rèn)證中心(CFCA),向廣大用戶發(fā)出緊急風(fēng)險(xiǎn)提示:
開通網(wǎng)上銀行業(yè)務(wù)時(shí)一定要注意相應(yīng)的安全說(shuō)明或風(fēng)險(xiǎn)提示;盡量不要采用安全級(jí)別很低的“卡號(hào)+口令”方式登錄網(wǎng)上銀行;如果需要比較頻繁地使用網(wǎng)上銀行,一定要采用符合法律要求的權(quán)威第三方機(jī)構(gòu)頒發(fā)的數(shù)字證書。只要采取正確、恰當(dāng)?shù)拇胧W(wǎng)上銀行是可以放心使用的。
結(jié)合以往網(wǎng)上銀行不安全案件特點(diǎn)來(lái)看,近一段時(shí)間的網(wǎng)銀不安全案件呈現(xiàn)出涉案金額高、波及面廣、作案渠道和方式越來(lái)越復(fù)雜等特點(diǎn)。這種情況是由現(xiàn)有網(wǎng)上銀行安全機(jī)制、業(yè)務(wù)模式、大眾使用習(xí)慣、個(gè)人隱私信息保護(hù)、執(zhí)法環(huán)境等多方面因素綜合造成的。
從用戶角度來(lái)看,應(yīng)該特別注意以下幾點(diǎn):
1. 開通網(wǎng)上銀行業(yè)務(wù)時(shí)一定要注意相應(yīng)的安全說(shuō)明或風(fēng)險(xiǎn)提示,注意區(qū)分網(wǎng)上銀行大眾版和網(wǎng)上銀行專業(yè)版(或簽約版/證書版)。網(wǎng)上銀行大眾版的功能比較少,安全級(jí)別也比較低。網(wǎng)上銀行專業(yè)版的功能比較全,安全級(jí)別也比較高。
2. 建議盡量不要采用安全級(jí)別很低的“卡號(hào)+口令”方式登錄網(wǎng)上銀行。“卡號(hào)+口令”是用戶很重要的私密信息,一旦用戶登錄了假網(wǎng)站、或個(gè)人電腦上被植入了木馬等類似的病毒,則卡號(hào)或密碼就會(huì)被竊取,進(jìn)而造成資金風(fēng)險(xiǎn)。
3. 如果需要比較頻繁地使用網(wǎng)上銀行,建議用戶一定要采用符合法律要求的權(quán)威第三方機(jī)構(gòu)頒發(fā)的數(shù)字證書,即使用網(wǎng)上銀行的專業(yè)版。數(shù)字證書就是一個(gè)包含個(gè)人身份信息的電子文件,是用戶的“網(wǎng)絡(luò)身份證”,同時(shí)還能保證用戶在互聯(lián)網(wǎng)上傳輸?shù)男畔⒉槐环欠ǜZ改或竊取。如果用戶和銀行出現(xiàn)糾紛,獨(dú)立于銀行和用戶的權(quán)威第三方的安全認(rèn)證機(jī)構(gòu)還可以為銀行或用戶雙方提供相應(yīng)的證明資料。如果由于第三方數(shù)字證書給用戶帶來(lái)?yè)p失,將依法提供賠償。
此外,不選擇公共場(chǎng)所使用網(wǎng)銀,定期查看交易明細(xì),為電腦安裝防病毒軟件并定期升級(jí)等都安全使用網(wǎng)上銀行所需要了解的必要常識(shí)。
從銀行角度來(lái)看,很多銀行允許通過(guò)“帳號(hào)+口令”或在網(wǎng)上簡(jiǎn)單的注冊(cè)就能實(shí)現(xiàn)一些簡(jiǎn)單的網(wǎng)上銀行功能,即網(wǎng)上銀行“大眾版”。雖然目的是為了更好地方便用戶,但是在用戶對(duì)網(wǎng)銀安全常識(shí)和潛在風(fēng)險(xiǎn)缺乏了解的情況下,安全級(jí)別較低的網(wǎng)銀大眾版就成為案件最集中的環(huán)節(jié),容易造成卡號(hào)和口令被竊取。除了網(wǎng)上銀行大眾版外,還有些不法分子利用網(wǎng)上支付、電話銀行、手機(jī)銀行等安全性比較低的小額支付功能,通過(guò)多筆轉(zhuǎn)帳或網(wǎng)上購(gòu)物等方式竊取用戶資金。建議銀行對(duì)凡是涉及帳戶資金轉(zhuǎn)移的各業(yè)務(wù)功能都應(yīng)設(shè)置數(shù)字證書等高安全級(jí)別的防護(hù)措施。此外,銀行應(yīng)特別加強(qiáng)對(duì)數(shù)字證書申請(qǐng)審核的管理,確保只有合法的用戶才能獲得數(shù)字證書。