日前,針對近期網上銀行不安全事件頻繁發生的現象,國家金融行業權威的第三方安全認證機構——中國金融認證中心(CFCA),向廣大用戶發出緊急風險提示:
開通網上銀行業務時一定要注意相應的安全說明或風險提示;盡量不要采用安全級別很低的“卡號+口令”方式登錄網上銀行;如果需要比較頻繁地使用網上銀行,一定要采用符合法律要求的權威第三方機構頒發的數字證書。只要采取正確、恰當的措施,網上銀行是可以放心使用的。
結合以往網上銀行不安全案件特點來看,近一段時間的網銀不安全案件呈現出涉案金額高、波及面廣、作案渠道和方式越來越復雜等特點。這種情況是由現有網上銀行安全機制、業務模式、大眾使用習慣、個人隱私信息保護、執法環境等多方面因素綜合造成的。
從用戶角度來看,應該特別注意以下幾點:
1. 開通網上銀行業務時一定要注意相應的安全說明或風險提示,注意區分網上銀行大眾版和網上銀行專業版(或簽約版/證書版)。網上銀行大眾版的功能比較少,安全級別也比較低。網上銀行專業版的功能比較全,安全級別也比較高。
2. 建議盡量不要采用安全級別很低的“卡號+口令”方式登錄網上銀行。“卡號+口令”是用戶很重要的私密信息,一旦用戶登錄了假網站、或個人電腦上被植入了木馬等類似的病毒,則卡號或密碼就會被竊取,進而造成資金風險。
3. 如果需要比較頻繁地使用網上銀行,建議用戶一定要采用符合法律要求的權威第三方機構頒發的數字證書,即使用網上銀行的專業版。數字證書就是一個包含個人身份信息的電子文件,是用戶的“網絡身份證”,同時還能保證用戶在互聯網上傳輸的信息不被非法竄改或竊取。如果用戶和銀行出現糾紛,獨立于銀行和用戶的權威第三方的安全認證機構還可以為銀行或用戶雙方提供相應的證明資料。如果由于第三方數字證書給用戶帶來損失,將依法提供賠償。
此外,不選擇公共場所使用網銀,定期查看交易明細,為電腦安裝防病毒軟件并定期升級等都安全使用網上銀行所需要了解的必要常識。
從銀行角度來看,很多銀行允許通過“帳號+口令”或在網上簡單的注冊就能實現一些簡單的網上銀行功能,即網上銀行“大眾版”。雖然目的是為了更好地方便用戶,但是在用戶對網銀安全常識和潛在風險缺乏了解的情況下,安全級別較低的網銀大眾版就成為案件最集中的環節,容易造成卡號和口令被竊取。除了網上銀行大眾版外,還有些不法分子利用網上支付、電話銀行、手機銀行等安全性比較低的小額支付功能,通過多筆轉帳或網上購物等方式竊取用戶資金。建議銀行對凡是涉及帳戶資金轉移的各業務功能都應設置數字證書等高安全級別的防護措施。此外,銀行應特別加強對數字證書申請審核的管理,確保只有合法的用戶才能獲得數字證書。