现在的木马有盗网上银行密码的吗?
以下资料供您参考
网络交易如何骗走重金
--------------------------------------------------------------------------------
2005年10月20日 11:39 CCTV-《中国财经报道》
《中国财经报道》主编:赵悦
记者:贾祯 李敏 刘志强
主持人:这里有几条消息我们先来看一看:7月11日中国银监会针对个别地区有人假冒多家金融机构提供电话银行服务,以骗取客户的银行卡卡号和密码等个人信息的不法行为,
向公众发出风险提示;9月17日中国银联向银行卡持卡人发布警示指出,近来有部分诈骗分子开始盯上银行卡。 ...全部
以下资料供您参考
网络交易如何骗走重金
--------------------------------------------------------------------------------
2005年10月20日 11:39 CCTV-《中国财经报道》
《中国财经报道》主编:赵悦
记者:贾祯 李敏 刘志强
主持人:这里有几条消息我们先来看一看:7月11日中国银监会针对个别地区有人假冒多家金融机构提供电话银行服务,以骗取客户的银行卡卡号和密码等个人信息的不法行为,
向公众发出风险提示;9月17日中国银联向银行卡持卡人发布警示指出,近来有部分诈骗分子开始盯上银行卡。
他们假冒银行或银联的名义,利用手机短信,甚至直接打电话的方式,编造理由,利用部分持卡人尚不具备基本安全用卡常识的情况,诈骗银行卡资金。一些不法分子是怎么利用网上银行诈骗的呢?对此,记者进行了一番调查。
钱是怎样插上翅膀的?
姚明是一位正在读大学四年级的学生,在校园里记者找到了他,他讲述了前一段时间在网上购物时的遭遇。
北京航空航天大学学生姚明:“我就想买点便宜的东西,于是我就看见一个网站,网站上东西也挺便宜嘛,所以我就想买点,然后我选了几样,然后点在线支付。
”
在网上闯荡了好几年的姚明,对网络是再熟悉不过了。然而,这一次的网络交易却出乎他的意料。
北京航空航天大学学生姚明:“我点完了在线支付以后,弹出一个页面,是工行的,所以我就点了支付,输入我的卡号、密码,然后点了支付,但是我点完支付以后,跟工行就不一样了。
工行点完支付以后,要么出现支付成功,要么出现支付不成功,但是我点那个网站,点那个网站上的支付以后,点完以后却出现了该网页不存在,所以我就怀疑它可能是假的嘛。”
凭着在网络上这么多年积累下来的经验,姚明怀疑,可能由于一时的疏忽登陆了一个假的银行网站。
因为已经把自己的银行帐户和密码输入到这个假的网站上了,为了减少损失,姚明拿起自己的银行卡,飞奔到了离宿舍最近的自动取款机。
北京航空航天大学学生姚明:“因为我卡里还有600多呢,我就赶紧跑出去找一个ATM机把600多取出来,里面还有一些零头70块钱,70块钱取不出嘛。
”
因为在这台自动取款机上,最小的取款金额是100元。所以,卡里剩下的70多块钱就只能听天由命了。当把卡里的大部分钱取出来之后,姚明想弄明白对网络颇为精通的自己是怎么上的当。
北京航空航天大学学生姚明:“所以我就仔细观察那网页,才发现它跟工行的页面虽然做的非常相似,但是网址不一样,工行是icbc,而它自己做的是lcbc,一个字母之差,当时也没在意。
”
等姚明再重新登陆工商银行的网站,检查自己卡里的余额时,他发现,刚才没有取出来的70多块钱已经不翼而飞。就是这小小的疏忽,让本来就不宽裕的姚明损失了70多块钱。但是像姚明这样,反应迅速能及时采取措施减少损失的,毕竟还是少数。
就在今年年初,沈阳市公安局破获了一起罕见的伪造银行网站盗窃储户资金的特大网络诈骗案,刘兴华等涉案的6名犯罪嫌疑人全部落网。6名犯罪嫌疑人利用假银行网站盗窃储户银行资金9万多元,利用网上购物形式诈骗全国各地网上购物者资金70多万元。
主持人:据国家计算机网络应急技术处理协调中心统计,2004年,这个中心接到的欺诈事件报告,一共达到223起,犯罪分子都是通过使用“盗号木马”、“网络监听”以及伪造的假网站等手法,盗取用户的银行账号、证券账号、密码信息和其他个人资料,然后以转账盗款、网上购物或制作假卡等方式进行诈骗的。
所以网上银行、手机银行虽然方便,但是安全问题也的确值得我们特别关注。那么网上银行有哪些不安全的隐患呢?我们在使用网上银行的时候怎样才能消除隐患确保安全呢?
网上银行安全问题出在哪里?
中国金融认证中心公布的最新调查结果显示,目前在我国十大经济发达城市中,已有近20%的个人用户和超过10%的企业用户正在使用网上银行服务。
中国金融认证中心总经理李晓峰:“2000年的时候,我们国家网上银行仅仅有200多万户使用者,交易金额仅仅5万亿元,到去年为止已经达到了1800多万户,交易额将近50万亿元,发展势头很猛。
”
经过这几年的发展,网上银行的客户已经接近2000万,但是这与我国1亿多网民的数量相比还不算多。那么80%左右的网民为什么没有选择网上银行呢?对此,记者进行了街头采访。
消费者:“安全性考虑可能不太成熟吧,网民出事也挺多的,就是被黑客黑什么的,自己要用万一出了点儿事不太值。
”
消费者:“考虑那个不是特别安全。”
消费者:“可能有安全因素吧。”
安全因素成了一些网民对网上银行望而止步的主要原因之一。那么作为网上银行交易的三大组成部分:银行、客户、网络,到底哪里是网上银行交易的最大隐患所在呢?对此,记者首先采访了一些股份制商业银行。
兴业银行北京分行副行长王国庆:“这种诈骗的活动应该说是社会自然存在的一种现象,它绝对不是银行的技术不成熟而产生的。银行实际上在设计运行网上银行的时候,它就有一整套的非常科学严谨严密的防范手段,比如说在技术上面它是一个叫做128位的高强度的一个加密措施,其它的还有智能化的模块,还有些后台的支持。
”
银行方面为了加强网络银行的管理,采取了很多措施。这也使得一些客户从银行的柜台走到了网上银行。兴业银行的负责人告诉记者,它们银行现在总交易量的30%都是网上银行完成的。既然银行方面采取了这么多措施,那么是不是网络惹的祸呢?
2000年,在各家银行准备推出网络银行的时候,由中国人民银行牵头,12家全国商业银行,共同组建了中国金融认证中心。
该机构通过发放数字证书为网上银行、电子商务、电子政务提供安全认证服务。那么这种数字证书能保证银行客户输入的客户名称、密码等信息在传输过程中的安全性吗?
中国金融认证中心总经理李晓峰:“向从事网上银行和网上交易的双方来发放一种数字证书,通过数字证书来证实交易双方的真实性,同时对双方传输的信息进行加密,从而保证双方在从事网上交易时候身份的真实性,以及传输信息的保密性,数据完整性,以及提供一旦发生交易纠纷时候的一个抗抵赖性。
这种技术到目前为止,还没有一例被破解的案例,应该说是非常安全的。”
中国信息产业部信息化推进司司长李金奎:“他们按照签名法的要求,做到了提供安全、可靠、有效的服务,在签名法出台之前,互联网有个信用问题不好解决,现在签名法出台以后,对网络的可靠的有效的数据、身份证明能够得到保证。
”
中国金融认证中心的负责人告诉记者,虽然他们提供的数字证书在过去5年的使用过程中并没有出现安全方面的问题,但是一旦有这样的事情发生,他们是要依法作出赔偿的。
中国金融认证中心总经理李晓峰:“无论是企业和个人也好,因为采用CFCA(中国金融认证中心)数字证书出现了资金的损失,CFCA依法承担赔付责任,目前规定是对企业客户赔付额是80万,对个人最高赔付额是2万。
”
不过这位负责人也告诉记者,并不是所有网上银行的客户都采用了这种数字证书。这就给一些网上的诈骗分子提供了可乘之机。与此同时,目前在交易过程中的安全保障也不理想。
中国金融认证中心总经理李晓峰:“银行或者金融机构一方,向客户提供的安全手段有多种,最常见是用户名密码的方式,这种方式使用起来很方便,也没有什么成本,但是安全性很差。
到目前为止,我们所看到的案件都是因为客户仅仅采用了这么一种手段所造成的。”
那么除了采用的安全防范措施不到位,作为网上银行交易的三大组成部分:银行、客户、网络三方之一的客户,在网络银行的安全问题意识上,有没有疏忽呢?
中国民生银行网上银行中心负责人郝付国:“目前社会上出现了很多案件,应该说主要是跟客户端有关系,也就是说个人桌面系统有关系。
”
主持人:网上银行到底安全不安全,银行的说法是网上银行从技术上讲是非常安全的,出现问题的原因主要还是客户使用不当造成的,而消费者则认为自己怎么会作茧自缚呢?银行应该负主要的责任,网上银行应该是既能防范黑客入侵有能防止帐户被盗的网上银行才算是安全的银行。
那么,在目前的情况下,消费者应该怎么才能防范网上银行诈骗呢?
怎样才能看好你的存款?
假的网上银行利用与银行网站相类似的网络页面,盗取银行卡密码等私人信息,盗取用户资金。其实只要掌握一些方法,完全能识破网络骗子的把戏。
专业人士也向记者介绍,大家需要熟练掌握“五大招数”,以防止网上银行的风险。
第一招:核对网址、妥善保管个人信息
进行网上购物或进入网上银行交易时,不要从来历不明的网页链接访问银行网站。
谨防假网站索要账号、密码、支付密码等客户敏感信息,银行在任何时候都不会通过电子邮件、短信、信函等方式要求客户提供账号、密码、支付密码等信息。
中国民生银行网上银行中心负责人郝付国:“不要相信任何通过短信、电话或者邮件跟你索要密码的这种行为。
包括银行都不会这样做。”
第二招:安装防毒软件,避免在公用计算机上使用网上银行
维护好自己的电脑,不要轻易下载一些来历不明的软件,要安装正版的防病毒软件并及时更新版本和病毒识别码。
最好不要在公共场所,比如网吧、公共图书馆等地方使用网上银行。
中国金融认证中心总经理李晓峰:“不要上一些来历不明的网站,避免使用一些盗版软件,避免就是说,从而引起木马程序的植入,因为我们有统计,每天大概出现1万种的病毒和变种。
”
第三招:使用并管好数字证书
到银行网点申请一个客户数字证书,即使假网站、“木马”病毒通过欺骗等手段获得了您的账号、密码等信息,有了证书,照样可以确保您安全使用网上银行。
兴业银行北京分行副行长王国庆:“这本证书,你拿到这个证书实际上它是给你一个小小的一个类似于叫做USB的U盘,这个U 盘当你要登陆的时候你插进去,你登陆的时候有经过认证它可以结帐,没有经过这个认证谁也上不了你的帐户,这个是惟一性。
”
第四招:交易明细定期查
定期查看“历史交易明细”,做好交易记录,定期打印网上银行业务对账单。这样能做到尽早发现问题,尽早解决问题。
中国民生银行网上银行中心负责人郝付国:“要定期地去查询自己的历史交易明细,或者打印对账单,如果发现有异常情况及时和银行联系。
”
第五招:及时确认异常状况客户
如果您在陌生的网址上不小心输入了银行卡号和密码,并遇到类似“系统维护”之类的提示,应当立即拨打相关银行的客户服务热线进行确认。万一资料被盗,应立即修改相关交易密码或进行银行卡挂失。
主持人:网上交易给我们提供了方便,也节省了时间,但一次疏忽也可能会让我们得不偿失,因此在网上交易的时候一定要擦亮眼睛,在这里我也提醒大家,如果您经常在网上做交易,就应该办一个数字证书,也就是这就等于上了一道保险。
。收起