网银用户资金频频被盗

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:lanshuye6
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  影响范围:★★★★
  发生频率:★★★★
  损失大小:★★★
  解决难易:★★★★★
  开通工行卡网上银行业务,本来图个方便,但深圳的蔡女士遭遇到的却是巨大的损失——在家里电脑上查询账户后,她的密码被人盗取。2006年8月,她去银行取钱,才发现账户里面的1万多元存款已经被全部转走。
  
  灾难影响:四面楚歌
  
  其实,不只是蔡女士,不少开通工行网银业务的用户都遭遇到了密码被盗的事情。一些网银受害者开始建立专门网站组成维权联盟,来声讨工行,事情发展愈演愈烈。
  无独有偶,2006年8月,江民科技反病毒中心监测到,光大证券阳光网提供的光大证券新版网上交易系统等多款软件的安装程序捆绑有“网银木马”。“网银木马”运行后,会监视IE浏览器正在访问的网页。如果发现用户正在登录个人银行,就会弹出伪造的登录对话框,诱骗用户输入登录密码和支付密码,通过邮件将窃取的信息发送出去。
  2006年9月,假银行网站再度现身。北京市民盛先生发现一个网站(www.cmb95555.com),上面的内容和招商银行网站(www.cmbchina.com)一模一样,连个人银行业务都能进入。经过核实,是不法分子试图通过该网址链接到其他网站,从而非法窃取招行网银用户资料。
  当时除了包括北京、南京、杭州、合肥等在内的十几个城市70余名用户受害事件外,湖南警方也逮捕了一个专门窃取网银资金的黑客团伙,该团伙控制的银行账户超过1000个,共窃得资金40余万元。
  
  救灾措施:防治结合
  
  网银安全,危机四伏。我们该如何在享受网银便利、快捷的同时,又不让“网银大盗”有机可乘呢?
  对于银行来说,给网银再上一把“锁”——USBKEY(俗称U盾)不失为一种好办法。简单来说,U盾就是一把网络钥匙,在外形和用法上类似U盘。一旦用户登录网上银行进行网上转账,除了需要密码外,必须在USB接口上插入U盾,确认后方可实现操作,相对于仅有的密码,随身携带的U盾等于给网络交易上了第二把锁。另外,有专家认为,为网上银行设置专用域名,也有可能很大程度地打击假冒的网银网站。中国银行就在2006年6月1日起更换了域名,以更简捷好记的域名来防止不法分子的伪冒行为。
  除了正常的登录交易外,银行是不会以任何理由通过网络向客户索要卡号、密码等重要信息的。因此,对于用户来说,应从正规银行网点取得网络银行网址并牢记,登录网银时尽量避免使用搜索引擎或网络实名,同时要保管好自己的卡号、密码、身份证件号、开卡日期等资料,不要在网吧等公共场合使用网上银行或随手丢弃银行回单。另外,要在自己的计算机上安装防火墙及防病毒软件,并定期更新病毒库及检测病毒,不要打开可疑电邮内含的超级链接或附件。
  
  灾后思考:网银安全,谁的责任
  
  从2006年发生的各类网银失窃案件来看,网上银行的盗窃案主要是利用安全漏洞,在窃取客户账号、密码和证书等信息基础上,再利用转账、ATM机等方式盗窃资金。从银行与客户的协议中看,保障用户资金安全的仅仅是6位数字密码。一旦出现问题,银行没有任何责任,所有损失都应该是用户承担。
  其实,在客户与银行的对弈中,银行是强势的一方。专家指出,银行必须从技术、流程和人员三个方面,建立网上银行的安全体系。
  从技术上看,应研究建立支持多渠道的安全认证体系,例如支持指纹认证、身份证扫描识别、数字证书等渠道安全认证体系,以避免目前单一密码认证的缺陷。从流程上看,应设计一套与多渠道服务相匹配的服务、管理和内控流程。比如,在去年很多的案件都是不法分子使用假身份证开通网上银行,然后盗窃客户资金。如果银行加强了内部管理控制,这类损失完全可以避免。从人员和组织看,要加强自身员工的安全意识,建立严格的授权和保密制度。
其他文献
花旗银行对其呼叫中心的业务流程重组(BPR)是成功的。经过对悉尼和其他几个城市近8个月的研究论证,我们发现花旗集团对悉尼呼叫中心流业务流程的重组正转换为一种管理上的优势。    关注业务流程    随着所使用工具和方法的增多,花旗银行的BPR在很短时间内取得了很好效果。如果花旗银行能够延续在BPR的成功应用,它将在未来达成更多目标。随着持续不断的业务流程重组,花旗银行在总资产方面已经成长为美国最大
BI(Business Intelligence)和BA(Business Analytics)虽然只有一字之差,但其内涵却大不相同。BI只是从数据出发,侧重技术挖掘的过程,而BA则是以业务为出发点,提出有针对性的业务问题,使BI平台中的数据价值得到充分利用,也让BI更深入业务。从BI到BA,是用户的强烈需求,也是商业智能发展的必然。  SAS公司大中华区总裁黄永恒谈到,以前BI的概念有些狭隘,是
CP Secure CSG 1500 多内容安全网关是一款基于硬件的内容安全网关,利用它可以在网络边缘处对内网提供全方位的防护,使病毒、垃圾邮件和不受欢迎的内容在进入客户网络之前便被阻断,有效地保护用户的网络。CSG能够实时扫描HTTP, SMTP, POP3, IMAP, FTP和HTTPS六大通讯协议,可在企业网络入口处阻挡蠕虫、病毒、木马程序、间谍程序及其它恶意程序的入侵。  CP Secu
前几天和同事一起去北京港澳中心参加一个论坛,当时忘了具体的会议地点在几层,恰好看到大堂的蓝色显示屏上在滚动播放中心当天的会议安排,于是驻足查看。但该屏显示信息的方式却把我们雷倒了——它一屏只显示一个会议的时间、地点、主题、主办方等内容,每屏之间滚动时间间隔达半分钟。足足等了5分钟之后,依然没有看到和我们要去的那个论坛相关的信息,于是我们直接拨了会务组的电话。  为什么不能整屏或者就两三屏显示所有会
模式    在电子政务的快速发展过程中,政府各部门纷纷建立了自己的业务系统,相互之间没有统一操作系统、应用软件、数据存储方式等关键要素,而且各部门间广泛存在着数据不一致、不准确、不完整和重复录入等问题,其结果是信息资源难以共享。  随着各部门间的业务往来日益频繁,信息共享的呼声日高,信息资源的整合、增值和共享成为普遍需求,政府数据中心不得不进行全新的整体架构设计。    两种交换模式的对比    
在机场候机室、飞机上、火车上……我们都可以看到手捧书籍、杂志在仔细阅读的人们。在市场竞争激烈程度日增的今天,学习和提高自我已成为人们的共识。假如能把这些如饥似渴的纸质书籍阅读者转化为手捧电子阅读终端的电子书阅读者,那将会是一个怎样的市场?    市场正在长大    显然,点燃人们对电子书阅读器市场热情的功劳当属于全球B2C巨头美国亚马逊公司。  2007年11月,亚马逊正式推出了电子书阅读器Kin
双镜头不是摆设,而是利器。通过实测,平板反射扫描光学分辨率4800dpi、胶片透射扫描光学分辨率6400dpi都是巨大的技术进步。这款产品的高速和高画质,与以往产品相比非常突出。    产品简介    扫描仪是非常成熟的产品,但对于专业影像输入而言却还有待改进。而EPSON PERFECTION V700 PHOTO就是采用双镜头大胆尝试的一款高精度扫描仪,它采用6线交替微透镜CCD,最大A4 的
随着VLAN(虚拟局域网)、路由冗余协议,以及众多基于IP的新应用,如IP多播、MPLS、IP电话等不断出现,网络规模越来越大,网络结构也变得越来越复杂,为了继续有效地控制網络,就要求网络管理软件必须跟随最新的网路技术和网络规模的变化,从而实现网管功能的不断完善。  惠普OpenView旗下的Network Node Manager (NNM,网络管理中心)是惠普最早的网络管理软件产品,为了应对用
最近,因为国际金融风暴带来的市场变化不断影响着众多城市,从而使我有更多机会详细观察和分析原来关注不多的航空公司服务业务。在厦门看到厦航的乘务人员利用手中的小纸条对重要客人进行特别服务。而无独有偶,在广州返京的头等舱里再次看到了南航的乘务人员也在使用小纸条。看来我实在应该问下乘务人员,这个小纸条到底记载了客人的哪些信息?  在南京,看着人满为患的值机柜台,我开始怀念北京和深圳机场无处不在的自助值机终
创新科(UIT)作为专业的存储公司,以创新的技术、优质的产品、完善的服务迅速成为存储业界的新兴品牌,获得了行业的广泛认可。公司近年来在广电、电信、政府、能源和互联网等领域取得了巨大的突破和成功,并已实施了近百个中高端存储项目,形成了完善的存储行业应用解决方案。近年来,公司形成了以iSCSI产品为龙头,同时拥有全线的光纤SAN和NAS产品的完整存儲产品链和配套软件。  创新科(UIT)具有强大的存储