屏蔽网银风险有招数

来源 :大众理财顾问 | 被引量 : 0次 | 上传用户:allpass001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近年来,网络安全事件频发,诸如信息遭泄露,账户数据遭篡改,个人电脑被沦为“肉鸡”、恶意软件、钓鱼网站的攻击……让人们在使用网银时多了一份担心,网银真的安全吗?那些准备申请网上银行的用户也在这种担心和忧虑中迟迟不愿迈进网银的队伍。在电子交易爆炸性增长的今天,如何解决网银的安全之忧?
  
  识别网银风险点
  
  从技术上讲,银行的网络是安全的,交易信息的传输采用的是128位加密算法,以现今的技术要破解该加密信息,必须耗费数百万年的时间。而用以验证用户身份的数字证书技术,到目前为止,全球范围内还没有破解的案例。因此,网银的风险点主要来自网银交易的用户端,风险点有3个方面。
  
  网络犯罪分子的攻心术
  即以各种网络诈骗、中奖、网银升级、网络钓鱼等手段引诱用户将网上银行账户信息提供出来。如钓鱼网站就是典型的网络诈骗。犯罪分子一般通过电子邮件发送虚假信息诱骗点击,此类邮件中一个经过伪装的链接将收件人联到钓鱼网站。“钓鱼网站”通常伪装成为银行网站,其页面与真实网站界面完全一致,不熟悉的客户很难分辨。它要求访问者输入账号和密码,从而达到窃取访问者账号和密码信息的目的。
  
  攻击计算机实体
  即通过木马、恶意插件、后门程序等恶意程序或黑客技术窃取用户账号和密码等信息。灰鸽子就是一种攻击计算机实体的典型木马病毒,一旦中招,灰鸽子就会植入用户的计算机,运行后就在本地和对方机子之间建立P2P连接,并修改了IE的关联,这时用户端的一举一动全部被远程控制了。用户一旦登陆网银进行网上交易时,输入的网银账户、密码、支付密码统统被窃取,接下来就是网银账户上的资金不翼而飞。
  
  数字证书攻击
  央视曾报道过的上海蔡先生账户上的16万元在网上银行被盗,就是典型的网银数字证书被盗引发的网银盗窃案件。银行早期推出的数字证书是一种虚拟的数字证书,由用户下载并安装在IE浏览器中,这种软证书虽具备了PKI(公开密钥体系)加密的特性,但不强制用户设置证书使用口令,其他人登录同一台电脑就能直接使用,软证书的私钥可以导出,从而给木马程序以可乘之机,很多新的病毒木马可以偷走证书文件,这样一来用户账户信息就得不到有效的保障。
  
  安全使用并不难
  
  厘清了网银的风险点,只要采取积极有效的硬件安防范措施、采用安全有效的操作策略、养成良好的使用习惯,网银安全是能够得到保证的。
  
  采用实体证书
  尽快将“软”证书升级为“硬”证书。所有不带有身份认证令牌硬件设备的网银系统都是不安全的。只有脱离用户的电脑系统,使用独立的身份认证硬件设备,才能构造出安全的网银系统。归根结底,网银安全防风险要借助硬装备,才能御黑客于千里之外。
  目前各家银行推出的网银数字硬证书综合起来主要有3种类型:动态密码卡、动态口令牌和USB KEY,如工行的u盾、农行的K宝、建行的网银盾等都属于USB KEY。网银硬证书的核心是将进入网银大门的钥匙牢牢攥在自己手上,而不是放在电脑IE浏览器上,相对软证书而言,硬证书无疑是网银安全的保护神。
  
  做好账户保护
  有的用户图简单省事,将所有的金融交易集中在一张银行卡上,用这张卡注册网银,用于购物、缴费和投资理财,这种将所有的资金风险集中到一个账户上是非常危险的。为了规避网银风险,可将自己的账户做一个功能划分。如开两个银行账户,一个账户(如工资卡)不注册网银,作为储蓄账户;另一个账户(如普通的借记卡)注册网银,作为消费账户,所有需要通过上网交易的活动都走消费账户。储蓄账户作为资金的蓄水池,根据需要随时向消费账户注资,消费账户上只存少量的现金,即使注册了网银的消费账户有风险,其损失也很有限。
  
  巧用电话银行转账
  这只需在银行柜台将需要转账的两张银行卡注册为电话银行签约用户,并设置转出账户和转入账户的卡号、密码、以及转账限额。在进行网银交易时,一旦资金不足,就可通过电话银行,足不出户实现储蓄账户向消费账户转账。另外,用户在申请电话银行转账功能时,还能申请绑定电话号码,将自己的手机号或家里的电话与电话银行的特服号绑定,非本人设定的号码拨打电话银行实施转账时都将被拒绝,这样安全性和便利性都得到保证。
  
  密码设置的6个原则
  
  用户注册网银后,会涉及许多密码,如电子银行、网银登录、银行账户、支付宝、证书及电子邮件等,有的用户图省事,将所有的密码设置成同一串数字,这是相当危险的。保护密码就是对网银安全的保护,建议采用如下几个原则设置密码,实现对重
  要密码的保护。
  1 网银的登陆密码一定要与常用网站如淘宝网、视频网站、游戏网站的密码区别开来。网银的登录密码一般有长度限制(多为6~8位数字),必须按照银行的要求设置网银登陆密码,而普通网站的登录密码没有限制,可以设置得长一些,复杂些,数字和字符混用。
  2 网银的登录密码与银行账户的支付密码区别开,不要使用相同的密码。
  3 电子邮箱的登录密码经常被盗用,也不要作为网银的登录密码。
  4 不要用生日、电话、车牌等号码设置密码,很容易被破解。
  5 注册在网银上的不同账户要设置不同支付密码。
  6 对于不能将密码熟记在心的用户来说,建立密码文档是一种解决办法,以避免因密码遗忘或混淆发生账户锁定、无法正常登录的事件。将密码文档保存在家里安全的地方,保护好这个文档就保护7所有密码的安全。
其他文献
选购基金对一个普通的加拿大人来说可不是儿戏。一旦决策错误,可能会影响到家庭今后10年甚至20年的生活安排。子女的教育基金、退休基金、住房基金等,无不可能受到影响。普通民众的金融知识有限,他们选基时往往会求助理财顾问等专业人士,一个好的理财顾问一般会提示投资者以下8个问题。    管理费多少    基金管理费(即申购赎回费)是指基金公司每年从所管理的基金中提取的资金占总基金的百分比。这笔资金用于维持
期刊
2009年9月19日,由国务院发展研究中心企业研究所、清华大学房地产研究所和中国指数研究院3家研究机构共同组成的“中国房地产TOP10研究组”发布了“2009中国房地产品牌价值研究报告”。据悉,该研究报告已持续进行了6年,引起了社会各界的广泛关注,对品牌企业巩固品牌形象、提升品牌忠诚、强化行业地位发挥了重要作用。    中海.万科领先行业发展    2009中国房地产行业领导公司品牌中,中海地产和
期刊
时下,理财可是件时髦的事,炒股买基成了大家经常挂在嘴边的话题。时髦来了,大家当然都抢着去:赶跑到券商那里,却不见自己心仪的基金;在银行排队,会发现排队的功夫,关注的基企就涨了个百分之几,等你买进去,成了追高,当你心满意足地在基金公司享受到一站式服务后,某天突然发现,想要换个基金品种真麻烦……  于是,网银因其交易便捷、快速以及申购费率优惠等特点,成为基民的首选渠道。中国金融认证中心(CFCA)20
期刊
结束了一年地方上悠闲轻松的工作,我选择漂回了北京,到母校继续读研的同学宿舍蹭住,直到两年后非典爆发。搬出那天可以说临时起意,仿佛有预感一样,第二天就得知封了校。于是我站在一墙之隔的铁科院喊话,让同学把我没有来得及带走的用品递过来。  就这样,我开始了在北京的租客生涯。    走进地下室    几年奔波下来,我转变了观念决定考研。找房子时定了两个标准,—是离学校近,上自习方便,可以就近利用学校的各种
期刊
母亲前年去世时,我一下子陷入了伤痛和无措的双重困境之中,既不能接受这个残酷的现实,又茫然不知如何处理。相信许多家庭都会遇到这样的状况,我们在许多时候可以笑看人生,似乎可以漠视生死,但当伤逝真正来临,你是否已经做好了准备?  许多人并没有意识到,你可以把它作为一个最好的礼物奉献给亲人,那就是为他们以及为你自己提前做好生命终刻规划。这听起来有些残酷,却是不得不面临的现实,而且将被越来越多的人所接受。 
期刊
银行    银监会批准筹建首批消费金融公司  首批3家消费金融公司于1月6日获得银监会同意筹建的批复,这标志着消费金融公司这种在西方市场经济中已经存在400年之久的金融业态终于在中国破冰。获批的消费金融公司发起人分别为中国银行,北京银行和成都银行,这3家公司将分别在上海,北京和成都3地率先试点。    央行决定上调金融机构存款准备金率0.5个百分点  央行决定,1月18日起,上调存款类金融机构人民
期刊
普通投资者买基金,除亲自跑去银行柜台外,更多还是选择通过网络购买,以免去网点排队的烦恼。网上买基的渠道有哪些?如何选择?    直销代销各有千秋    目前网上买基的主要渠道有3个:网银、券商和基金公司。网银和券商网站买基属于基金代销,而基金公司买基则属于直销。在交易时间、效率和费用上,直销有一定优势。  从操作流程上来看,三者也各不相同。见下图。网银一般需要在商业银行开立专业版账户,一般采取数字
期刊
深圳发展银行推出黄金、白银等多个品种的贵金属T+D业务的全新理财方式。该业务采用保证金交易,可以通过做多与做空双向交易方式获利,既能选择交易日当天交割,也可延期至下一个交易日进行交割,是被称为“准期货”的一种现货交易。  据专家介绍,贵金属T+D业务的一个特色是交易时间比较长。除了可在白天交易外,还可在21:00~凌晨2:30这一交易时间进行交易。同时,该业务进场门槛比较低,手续费率低,交易品种流
期刊
编者按:2010年1月10日,本刊和久负盛名的渣打银行(中国)有限公司联袂推出“复苏下的财富成长”,拉开了2010年大众理财论坛的序幕。图内最有影响力的青年经济学家之一赵晓博士,从不同层面,抽茧剥丝,详解2009中国经济发展始末,预判2010大势,为投资者运筹帷幄2010提灯探路。  首先请大家思考一个问题,在2008年末,有多少人会想到2009年这个市场会非常好?股市房市双双暴涨,假如2008年
期刊
在股市里,不同的人有不同的心态,主力和机构就是利用了人们的各种心态,变化出不同做盘的手法和陷阱来“请君入瓮”,以获取最大的利润,散户如何才能不上钩呢?    别忘学点基础知识    散户普遍的心理是在买人股票后都希望上涨,最好能马上来个涨停。持有股票后,就会对这个股票格外地关心。如果对上市公司的动态及股价和成交量进行跟踪,倒是件好事。但很多人却不这样,他们一有时间,便会盯着这个股票看,看着曲线的上
期刊