一、常見安全風(fēng)險(xiǎn)
(一)網(wǎng)絡(luò)釣魚
網(wǎng)絡(luò)釣魚是指不法分子通過大量發(fā)送聲稱來自于銀行或其他知名機(jī)構(gòu)的欺騙性垃圾郵件或短信、即時(shí)通訊信息等,引誘收信人給出敏感信息(如用戶名、口令、賬號(hào)ID 或信用卡詳細(xì)信息),然后利用這些信息假冒受害者進(jìn)行欺詐性金融交易,從而獲得經(jīng)濟(jì)利益。受害者經(jīng)常遭受顯著的經(jīng)濟(jì)損失或全部個(gè)人信息被竊取并用于犯罪的目的。
(二)木馬病毒
特洛伊木馬是一種基于遠(yuǎn)程控制的黑客工具,它通常會(huì)偽裝成程序包、壓縮文件、圖片、視頻等形式,通過網(wǎng)頁(yè)、郵件等渠道引誘用戶下載安裝,如果用戶打開了此類木馬程序,用戶的電腦或手機(jī)等電子設(shè)備便會(huì)被編寫木馬程序的不法分子所控制,從而造成信息文件被修改或竊取、電子賬戶資金被盜用等危害。
(三)社交陷阱
社交陷阱是指有些不法分子利用社會(huì)工程學(xué)手段獲取持卡人個(gè)人信息,并通過一些重要信息盜用持卡人賬戶資金的網(wǎng)絡(luò)詐騙方式。
(四)偽基站
“偽基站”一般由主機(jī)和筆記本電腦組成,不法分子通過“偽基站”能搜取設(shè)備周圍一定范圍內(nèi)的手機(jī)卡信息,并通過偽裝成運(yùn)營(yíng)商的基站,冒充任意的手機(jī)號(hào)碼強(qiáng)行向用戶手機(jī)發(fā)送詐騙、廣告推銷等短信息。
(五)信息泄露
目前某些中小網(wǎng)站的安全防護(hù)能力較弱,容易遭到黑客攻擊,不少注冊(cè)用戶的用戶名和密碼便因此泄露。而如果用戶的支付賬戶設(shè)置了相同的用戶名和密碼,則極易發(fā)生盜用。
二、安全工具
安全工具相當(dāng)于給你的賬戶或者資金上了一道道鎖。如果能合理使用網(wǎng)絡(luò)安全支付工具,能夠大大降低網(wǎng)絡(luò)支付風(fēng)險(xiǎn),使你的支付更加安全,更有保障。目前,市場(chǎng)上主流的網(wǎng)絡(luò)安全支付工具主要有下面幾類:
一是數(shù)字證書。電腦或手機(jī)上安裝數(shù)字證書后,即使賬戶支付密碼被盜,也需要在已經(jīng)安裝了數(shù)字證書的機(jī)器上才能支付,保障資金安全。
二是短信驗(yàn)證碼。短信驗(yàn)證碼是用戶在支付時(shí),銀行或第三方支付通過客戶綁定的手機(jī),下發(fā)短信給客戶的一次性隨機(jī)動(dòng)態(tài)密碼。
三是動(dòng)態(tài)口令。無需與電腦連接的安全支付工具,采用定時(shí)變換的一次性隨機(jī)密碼與客戶設(shè)置的密碼相結(jié)合。
四是USBKey。連接在電腦USB 接口上使用的一種安全支付工具,支付時(shí)需要插入電腦,才能進(jìn)行支付。用戶可以根據(jù)自己的實(shí)際情況以及銀行或支付機(jī)構(gòu)的建議,選擇適合自己的網(wǎng)絡(luò)安全支付工具。
三、安全攻略
(一)保管好賬號(hào)、密碼和USBKey(或稱Ukey、網(wǎng)盾、U盾等)
1.不要相信任何套取賬號(hào)、USBKey 和密碼的行為,也不要輕易向他人透露您的證件號(hào)碼、賬號(hào)、密碼等。
2.密碼應(yīng)盡量設(shè)置為數(shù)字、英文大小寫字母的組合,不要用生日、姓名等容易被猜測(cè)的內(nèi)容做密碼。
3.如果泄露了USBKey 密碼,應(yīng)盡快辦理補(bǔ)發(fā)或更換業(yè)務(wù)。
(二)認(rèn)清網(wǎng)站網(wǎng)址
網(wǎng)上購(gòu)物時(shí)請(qǐng)到正規(guī)、知名的網(wǎng)上商戶進(jìn)行網(wǎng)上支付,交易時(shí)請(qǐng)確認(rèn)地址欄里的網(wǎng)址是否正確。
(三)確保計(jì)算機(jī)系統(tǒng)安全
1.從銀行官方網(wǎng)站下載安裝網(wǎng)上銀行、手機(jī)銀行安全控件和客戶端軟件。
2.設(shè)置Windows 登錄密碼,WindowsXP 以上系統(tǒng)請(qǐng)打開系統(tǒng)自帶的防火墻,關(guān)閉遠(yuǎn)程錄功能。
3.定期下載并安裝最新的操作系統(tǒng)和瀏覽器安全補(bǔ)丁。
4.安裝防病毒軟件和防火墻軟件,并及時(shí)升級(jí)更新。
(四)提升安全意識(shí)
1.使用經(jīng)國(guó)家權(quán)威機(jī)構(gòu)認(rèn)證的網(wǎng)銀證書,建議同時(shí)開通USBKey 和短信口令功能。
2.開通短信口令時(shí),務(wù)必確認(rèn)接收短信的手機(jī)號(hào)碼為本人手機(jī)號(hào)碼。
3.不要輕信手機(jī)接收到的中獎(jiǎng)、貸款等短信、電話和非銀行官方網(wǎng)站上的任何信息。
4.不要輕信假公安、假警官、假法官、假檢察官等以“安全賬戶”名義要求轉(zhuǎn)賬的電話欺詐。
5.避免在公共場(chǎng)所或他人計(jì)算機(jī)上登錄和使用網(wǎng)上銀行。退出網(wǎng)上銀行或暫時(shí)離開電腦時(shí),一定要將USBKey 拔出。
6.操作網(wǎng)銀時(shí)建議不要瀏覽別的網(wǎng)站,有些網(wǎng)站的惡意代碼可能會(huì)獲取您電腦上的信息。
7.建議對(duì)不同的電子支付方式分別設(shè)置合理的交易限額,每次交易都請(qǐng)仔細(xì)核對(duì)交易內(nèi)容,確認(rèn)無誤后再進(jìn)行操作。在交易未完成時(shí)不要中途離開交易終端,交易完成后應(yīng)點(diǎn)擊退出。
8.定期檢查核對(duì)網(wǎng)上銀行交易記錄??梢酝ㄟ^定制銀行短信提醒服務(wù)和對(duì)賬郵件,及時(shí)獲得銀行登錄、余額變動(dòng)、賬戶設(shè)置變更等信息提醒。
聯(lián)系客服