| 天下无贼与网银大盗 |
|
| http://www.cnfp.net 时间:2005-1-19 13:53:05来源:金融时报
|
|
2004年岁末,影院里正热映着冯小刚的贺岁片《天下无贼》,互联网上则同时上映了一出假网站闹剧。 这边厢,一列火车,一伙贼,围绕着一个农民的六万块钱,电光火石间展开明争暗斗;那边厢,假中国银行网站忽然被有心人发现,紧跟着,假中国工商银行、假银联、假农业银行网站接二连三地冒了出来。用户要是在仿冒网页上输入账号和密码,个人银行信息就有被盗的风险。当人们还沉溺于虚拟时空中,对“天下无贼”的完美世界寄予无限期望之时,现实世界却着着实实给了善良的人们当头一棒——贼,无处不在,甚至是最前沿、最高科技的地域!既然相信“这个世界没有贼”的傻根怀揣着的六万块钱,可以在无知无觉的情形下被来回掉包,为什么毫无防备之心的网银客户就不会被假网站所蒙蔽?既然火车上贼公贼婆们可以训练有素,刀片飞舞之艺不亚于武林大侠,那么,为什么网上黑客们的攻击手段就不能“道高一尺,魔高一丈”?毕竟,在当今这个互联网时代,现实与虚拟的边界已越来越模糊…… 但清晰可见的是,无论在电影还是在现实生活中,最能引发贼心的肯定是毫无提防之心的人,他们将财物毫无戒备地暴露于光天化日之下。 VISA国际组织发布的调查结果显示,有85%的网上银行事故是由于消费者的误操作造成;而一名银监会的官员在谈起“假银行网站”事件时也表示,“网上银行其实并不是漏洞百出,而是消费者不具备使用的基本常识。当然,我们同业具有向消费者宣传的责任。” 然而,无论如何,这些消费者正是银行的衣食父母,消费者的选择是衡量银行业务经营得失的重要标准。所以,只说“消费者操作错误”,不无偏颇。这些案例是小偷们利用网络的结果。所有的银行信息安全系统都不能确保100%的绝对安全,因为系统在不断发展,技术在不断进步,每一个蛛丝马迹的变化都可能提供给窃贼以偷天陷阱。网络犯罪问题专家基思·卢尔多曾指出:“一个银行抢劫犯说,他抢银行是因为那里有钱,这同样也适用于今日的犯罪分子和因特网。”许多团伙在经济萧条的国家雇用黑客,但更多的犯罪分子越来越精通电脑,可以自己从事非法活动。网络使犯罪团伙正不断用新办法犯旧罪,例如洗钱和欺诈。因此,对于网上银行这项新业务来说,保证安全将是永不停息的工作。而且单靠银行还不够,必得整个社会联手确保网络的安全,才有可能防失窃于未然。 实际上,网上银行的操作失误远远低于传统人工柜台操作失误率。从交易笔数看,网上银行比传统商业银行更安全。但人们对网上银行缺乏安全感似乎与生俱来。专家分析,这是由于消费者与银行间存在信息不对称,由此导致了一些逆向选择。这些缺陷加上银行业较强的外部性和天然的脆弱性,都极易给消费者带来消极影响,引发消费者对网银的不信任。此时,政府有关部门和银行业有针对性地采取一些措施,就能够有效地保护消费者和提升公众对银行体系的信心。2004年12月23日,有关机构和国内十几家银行网上银行负责人聚集一堂,共同宣布“网上银行安全使用宣传年”的开始。相信,消费者的疑虑将随着对网上银行的日益熟悉和安全意识的提高而消减。 《天下无贼》的大结局是傻根娶媳妇的钱保住了,黎叔锒铛入狱。若这意味着正义和良知终将战胜邪恶,那么,让我们期待网银的明天也会更美好…… 相关链接:七大绝招应对网上银行盗贼
一是核对网址。要开通网上银行功能,通常事先要与银行签订协议。客户在登录网上银行时,应留意核对所登录的网址与协议书中的法定网址是否相符,谨防一些不法分子恶意模仿银行网站,骗取账户信息。 二是妥善选择和保管密码。密码应避免与个人资料有关系,不要选用诸如身份证号码、出生日期、电话号码等作为密码。建议选用字母、数字混合的方式,以提高密码破解难度。密码应妥善保管,避免将密码写在纸上。尽量避免在不同的系统使用同一密码,否则密码一旦遗失,后果将不堪设想。 三是做好交易记录客户应对网上银行办理的转账和支付等业务做好记录,定期查看“历史交易明细”、定期打印网上银行业务对账单,如发现异常交易或账务差错,立即与银行联系,避免损失。 四是管好数字证书。网上银行用户应避免在公用的计算机上使用网上银行,以防数字证书等机密资料落入他人之手,从而使网上身份识别系统被攻破,网上账户遭盗用。 五是对异常动态提高警惕。以中行网上银行为例,在系统运行稳定的情况下不会出现“系统维护”的提示。若遇重大事件,系统必须暂停服务,中行会提前公告客户。客户如不当心在陌生的“中行网址”上输入了银行卡号和密码,并遇到类似“系统维护”之类的提示,应立即拨打中行客服热线95566进行确认。万一发现资料被盗,应立即修改相关交易密码或进行银行卡挂失。 六是安装防毒软件。为电脑安装防火墙程序,防止个人账户信息遭到黑客窃取。建议安装防病毒软件,并经常升级。 七是堵住软件漏洞。为防止他人利用软件漏洞进入计算机窃取资料,客户应及时更新相关软件,下载补丁程序。
|
|
|
|
|