|
关注网络不良现象(三):“黑客”偷袭网银账户
专家提醒:要提防登陆虚假银行,尽量使用银行提供的安全措施

只要加强防范意识,就可以有效地规避网上银行被盗的危险。(资料图片)
本报讯 日前,市区的陈小姐不小心登陆了不法分子伪造的虚假银行网址,损失了一笔数目不小的钱。市公安部门提醒:要提防登陆虚假银行;尽量使用银行提供的安全措施,防止被“黑客”偷去网上银行的账户和密码。
网上交易受到人们青睐
足不出户,就能完成各种交易,是网上银行的最大优势,因此,虽然我国的网银交易起步晚,但发展快,并成为各大银行竞争的重要业务之一。据2006年7月最新数据显示:今年上半年,中国经常上网购物人数超过700万人,这其中又有200多万人选择用信用卡或储蓄卡进行网上支付。
梁先生是一个读书迷,起初,他通过网上银行在淘宝网、叮当网、大洋书城等网站买书,后来,他甚至连缴电话费、转账等各种交易也通过网上银行完成,甚至他自己开的公司也开设了网银交易的服务。“只要轻轻拖动鼠标,敲击键盘,就都能在网上完成各项交易,效率高、方便!”梁先生这样评价网上银行。
登陆虚假银行资金被骗走
然而,随着网上银行的交易增多,网上资金被盗的事件也不断增多。
市公安局网监科、刑侦科、经侦科等部门都接过市民此类报案。
个案一:日前,市区陈小姐通过网上银行想在淘宝网上买东西,当她在某银行网址上输入账户和密码之后,却惊讶地发现,自己刚输入的一笔钱被转走,到了外省某网络公司的账户里。原来,陈小姐此前交易的网上银行网址是不法分子伪造的虚假网址,他们通过“木马”或“网络钓鱼”病毒,转走了陈小姐的钱。
个案二:2003年4月,吉林省龙井市人金楠植,通过网友“军军”获得带有“网络木马”程序(专门用来盗取网上银行账户和密码)的邮箱:hackmir@21cn.com,然后,他用该邮箱获取我市居民刘某在网上工商银行的账户和密码,并于8月25日至9月7日期间,以网上购物的形式,转移了刘某账户里的工资共51000元。金楠植被公安机关抓获后,被判处有期徒刑3年,并处罚金人民币5000元。据悉,这是我市、同时也是我省破获的第一起利用互联网盗窃的案件。
特别要提防“钓鱼网站”
对于市民如何防范网上银行失窃,记者采访了市公安部门和银行的有关人士。
公安部门有关人士提醒,特别要提防“网银大盗”设置的“钓鱼网站”,即页面是银行网站的样子,但域名却不是银行的。使用这样的虚假银行网站,只要一按“支付”,资金就转到“网银大盗”的账户中去了。该人士还建议,即使使用正规网上银行,在账户中也不要存放太多现金,此外,尽量不要使用透支卡,要经常查询网上银行账户的资金,并设定消费上限等。
某银行人士则给出以下建议:一是客户在登录网上银行时,最好直接输入正确网址,而不要点击网页上的其他链接。二是在设置密码时,不要将登录密码和交易密码设为同一个密码,这样即使不慎登录了假网站,不法分子单凭窃取的登录密码,也不可能进行资金转移。三是用户要养成良好的网络使用习惯,如不要在网吧里登录网上银行,不要随便点击不明邮件中的链接,等等。该人士认为,只要网银用户增强防范意识,就可以有效地规避风险,安全、方便地进行网上银行交易。(本报记者 梁绮桦)
资深网友的防窃经验: 办理一个U盾更安全
黄先生是一位资深的网虫,经常通过网上银行购物,他说,这么多年,他从来没有被“黑客”盗取过银行帐户和密码。据他介绍,他给自己的网上帐户设置了多重“保护门”:
首先,办理了银行为客户提供的U盾、电子银行口令卡、防病毒安全控件、余额变动提醒、预留信息验证等一系列安全服务。黄先生说,办理一个U盾才60多元,等于加了一把安全锁,即使帐号、密码等个人信息被窃,“黑客”也无法将其帐户里的资金转移。
其次,黄先生还采取了以下安全措施:1、不将安装网上银行的电脑让他人使用,将电脑交给他人维修时一定要确保安全。2、办理网银注册之后,将证书存放在电脑的IE浏览器中时,要将安全级别设定为“高级”,并且将证书设置为“不可导出”,以此避免他人从该电脑上私自导出证书、盗取资金的可能性。3、保护好密码,并经常关注交易记录,定期查看“历史交易明细”,如发现异常交易或账务差错,立即与银行联系。4、在登录网上银行时,留意核对所登录的网址与协议书中的法定网址是否相符,虚假的银行网站页面一般比较粗糙。5、用户的密码避免与个人资料有关系,不选用诸如身份证号码、出生日期、电话号码等作为密码,建议选用字母、数字混合的方式,以提高密码破解难度。6、避免在公用的计算机上使用网上银行,以防数字证书等机密资料落入他人之手,从而使网上身份识别系统被攻破,网上账户遭盗用。7、安装防毒软件并经常升级,不下载不明程序。退出系统时点击“退出”按钮,并关闭Internet Explorer的交易窗口,以保证安全。
|