銀行對手機支付用戶發(fā)出警告:注意防范風險 |
發(fā)布時間: 2012/8/6 16:37:44 |
網(wǎng)銀在給用戶帶來極大方便的同時,不安全因素也在逐步上升,尤其是智能機的普及更加劇了手機支付的安全隱患。
丟了一臺蘋果手機,不僅僅意味著4千元以上的經(jīng)濟損失,如果不及時凍結手機銀行功能,還會威脅到手機中電子銀行賬戶的安全。這是針對日益增多的智能手機丟失后可能引發(fā)的網(wǎng)銀風險,滬上銀行業(yè)對廣大手機支付用戶發(fā)出的最新“警告”。
多重加密限制額度
“如今丟手機確實是件麻煩事,在補卡前,先后更改了微博、郵箱、網(wǎng)銀、支付寶、QQ、msn、微信的登錄密碼?磥硪院蟛荒茉谑謾C上設定記住密碼或自動登錄,郵件也要定期刪除。 ”剛剛掉了手機的張先生非常郁悶地在微博上留言。其實,丟手機的發(fā)生率很高,如果遺失的是安裝著手機銀行客戶端的手機,則存在更大風險。來自建行、招行、交行等客服熱線提醒,掉了智能手機,最重要的就是凍結網(wǎng)銀功能,其中的賬號、密碼才不會被盜。
“可以設置手機開機密碼,一旦發(fā)現(xiàn)手機丟失或被盜,第一時間撥打銀行客服電話或通過網(wǎng)銀凍結手機銀行功能。下次申請手機銀行的時候,銀行會再次簽約,綁定新手機。 ”寧波銀行的相關人士在接受記者采訪時認為,最重要的是給手機設密碼,同時開啟多次密碼輸錯數(shù)據(jù)自動抹去功能:“客戶在輸入密碼進入系統(tǒng)查詢、交易時,這個密碼在傳輸過程中也是設置了多重密鑰加密保證安全的。 ”
記者注意到,交行還推出手機銀行密碼保險,只要客戶花1元錢購買保險,一旦出現(xiàn)密碼被盜,可按照保險合約賠償。招行的客戶專員建議用戶根據(jù)平時轉賬金額設立額度,如果只是小額支付或充話費,可以把金額設定少一些:“即使別人盜用了你的密碼、手機竊取資金,損失也是有限的,另外還可以根據(jù)自己的需要隨時開關轉賬功能。 ”
提防病毒支付軟件
在一家大行的APP軟件中,記者看到手機銀行不僅能提供查詢明細、轉賬匯款、繳費支付、手機話費充值、信用卡、賬戶金、賬戶管理等服務,還提供飛機訂票、網(wǎng)點地圖、影票在線、建行大智慧、建行商城、個人存貸款計算器等便捷服務。然而,對于一個擁有超過9億的手機卡號、3.18億手機網(wǎng)民的中國市場,手機銀行、手機支付也引起不法分子的關注。在過去兩年中,接連出現(xiàn)安全事件,雖然大多數(shù)安全攻擊都以傳統(tǒng)臺式電腦為攻擊對象,但是黑客們也開始將視線轉向移動設備。操作系統(tǒng)整合、數(shù)量龐大且不斷增長的移動設備,正在吸引那些追逐利益的黑客們的目光。
一位行業(yè)內部人士介紹,目前手機病毒是用戶支付安全在軟件層面的主要威脅。手機病毒已具備通過監(jiān)聽鍵盤記錄和攔截篡改網(wǎng)絡數(shù)據(jù)包來竊取用戶支付賬戶密碼等能力,還可以通過模擬按鍵來模擬用戶操作以達到惡意消費或轉賬的目的。 “像‘鍵盤攔截”這一手機病毒竊取支付密碼的主要方式,病毒會偽裝成一些常用手機軟件,或偽裝成阿里旺旺、支付寶手機版等支付工具來騙取用戶下載。病毒在手機系統(tǒng)后臺即可監(jiān)控用戶的手機鍵盤。 ”
據(jù)悉,目前已經(jīng)有病毒軟件可偽裝成“淘寶旺旺”、“同花順”等具備支付功能的軟件,騙取用戶下載,不但會在支付過程中竊取用戶賬戶,還能設置虛假支付環(huán)境,如高度逼真的買賣過程,騙取用戶完成一系列操作,不但全程記錄下用戶輸入的所有信息,還會導致將錢自動打給病毒制造者。支付過程中,由于執(zhí)行扣費,中國移動和中國聯(lián)通通常會要求用戶短信確認,部分已知手機病毒,更會自動對該類確認信息進行屏蔽,并且自動回復完成“確認”。
不斷升級更新網(wǎng)銀
“我最近更新了手機軟件后,發(fā)現(xiàn)手機銀行還要加一重安全密碼。”使用民生銀行信用卡的張小姐為了還款方便,使用蘋果手機的APP端軟件來還款,她發(fā)現(xiàn),每隔一陣子更新軟件后,銀行端的防火墻就在不斷升級。
“根據(jù)軟件提示,我可以自行設置個性化預留信息,登錄手機銀行后,通過校驗設置的預留信息,才能使用手機銀行客戶端。而在完全退出手機銀行后,手機銀行不會在終端上保留任何密碼和登錄信息。 ”張小姐告訴記者。
交通銀行電子銀行部專家介紹,目前各家銀行的總行在推出手機銀行業(yè)務時都會經(jīng)過測試,對安全性進行嚴格把關。系統(tǒng)設置多重防火墻,專門的團隊會進行適時監(jiān)控,有需要時會對系統(tǒng)和客戶端進行更新升級。客戶在使用時,也會收到客戶端升級的提示,客戶確認后會自動下載更新。
手機網(wǎng)絡安全專家指出,使用手機銀行,養(yǎng)成安全習慣也很重要:一是在開通手機銀行時,一定要確認簽約綁定的是自己的手機。二是密碼、賬號妥善保管,不外泄。三是及時清除手機內存中臨時存儲賬戶、密碼等敏感信息:“不要隨意開啟不明來歷的短信或彩信,對可疑短信或彩信應立即刪除。每次使用完手機銀行后,一定要安全退出。 ”
科技永遠是把雙刃劍,利弊相生相長,支付安全風險與防范措施亦是呈螺旋上升,用戶應加強安全使用和防范意識,在享受便利的同時更要悉心維護好財產(chǎn)安全。
本文出自:億恩科技【prubsntakaful.com】 |