全國頻發客戶被騙案件 超級網銀真的漏洞很多?

          2013-06-04 09:47     來源:今日早報     編輯:王偉

            近日,360安全中心發布重大安全警報稱,近期全國連續出現多起各大銀行客戶被騙案例,均因為“超級網銀”跨行賬戶管理功能被黑客惡意利用。

            安徽的受害用戶陳女士在短短24秒內,其銀行賬戶10萬元就被洗劫一空。據了解,騙子利用了目前“超級網銀”的授權操作過于簡單、身份驗證機制不完善等問題,對網購消費者進行詐騙。

            “超級網銀”真的漏洞很多嗎?那普通老百姓還可以放心使用嗎?

            或是中了“釣魚”軟件的招

            記者近日采訪了某國有大銀行浙江省分行電子銀行部的總經理。他解釋說,“超級網銀”作為央行研發的標準化跨銀行網上金融服務產品,風險還是可以得到控制的。“這個案例講得很清楚,我猜測和以往的“釣魚”軟件類似,客戶泄露了所有的信息,錢被盜取也不奇怪,不能簡單地把責任推到‘超級網銀’身上”。他說,關鍵還是在于個人要有較強的風險防范意識,對一些陌生的鏈接還是不要輕易接觸使用。

            據受害者陳女士講述,前幾天自己在網上購買了一件279元的衣服,是通過賣家發來的購物鏈接付款的,但之后卻發現沒有交易記錄。而賣家給出的理由是系統異常,需要陳女士使用QQ聯系他們的“客服”進行解凍,實際上所謂的“客服”是騙子偽裝的,隨后騙子還特意詢問了陳女士所使用的網銀,最終發來一個建行的“簽約授權”鏈接,陳女士誤信了騙子的說辭點擊了授權最終被騙。“這其實和普通的網上詐騙差不多,你點擊的鏈接就是騙子的“釣魚”頁面,你點擊了肯定就上當受騙了!”上述專家解釋說,不能把被騙的責任推到“超級網銀”身上。

            有些金融常識的人都清楚,“超級網銀”其實是銀行之間的結算系統,是標準化跨銀行網上金融服務產品,能夠方便用戶實時跨行管理不同的銀行賬戶。通俗地說,就是可以用一個網銀賬戶,實現多張銀行卡的跨行查詢和轉賬,國內絕大多數銀行均默認支持該項功能。此前微博上被熱炒的“只要老公賬戶上的資金余額超過1000元,超出部分就會自動被劃轉到老婆的賬戶”,其實就是基于“超級網銀”的資金歸集功能實現的。不過,要實現“授權他行支付”功能,兩張銀行卡之間必須先“簽約授權”。

            “超級網銀”四個漏洞要小心

            360互聯網安全中心發布的報告指出“超級網銀”的四個漏洞:第一,“超級網銀”授權并不會對雙方身份和關系進行驗證,也就是說,網銀用戶可以授權任何人對自己的賬戶進行查詢和轉賬操作;第二,授權操作的過程比較簡單,只需將授權頁面的鏈接復制下來,通過聊天軟件發送給他人“簽約”,就可以在不同電腦上實現授權。對于普通用戶來說,有些銀行的授權頁面提示信息也過于晦澀,有可能忽視其中的安全隱患;第三,部分銀行沒有在授權界面中提醒用戶設置額度,獲得授權的賬戶可以無限制轉賬。在此過程中,并不需要授權賬戶進行二次確認,因此也無法阻止賬戶余額被轉走;第四,個別銀行解除授權的操作比授權更復雜,甚至只允許被授權賬戶確認解除。

            記者了解到,在簽約“超級網銀”時,銀行確實未對雙方身份和關系進行驗證,沒有親屬和血緣關系的雙方也都可以簽約“超級網銀”。但是簽約時必須需要雙方的網銀UKEY和支付密碼。一旦“超級網銀”授權完成后,資金轉出也確實無需再經本人同意確認。

            “簽約要求是很多的,我前幾天給妻子授權,試驗了三四次都失敗了呢!”上述專家表示,授權操作還是比較嚴格的。他還指出,在客戶授權后的連續轉賬,這個確實和其他支付不一樣。“授權之后別人就有了你賬戶的完全操作權,自然可以連續轉賬,按照一筆5萬元,兩筆就轉完10萬元了,因此24秒內轉走10萬元一點也不奇怪。普通的轉賬每次都需要授權,而“超級網銀”一旦授權就可以連續操作,這是它與眾不同的地方。”

            奇虎360公司安全專家萬仁國介紹說,“超級網銀”授權并不會對雙方身份和關系進行驗證,也就是說,網銀用戶可以授權任何人對自己的賬戶進行查詢和轉賬操作。一旦有不法分子利用規則,忽悠用戶授權支付,就可瞬間移走資金。“‘超級網銀’在技術層面上沒有任何安全漏洞,是授權規則被不法分子利用了。”萬仁國向記者強調,從近期出現的“超級網銀”授權詐騙案例來看,全都是消費者在網購過程中被騙子誤導,以“交易卡單”、“解凍”、“退款”等名義發來授權鏈接,這實際上就是利用網銀用戶對“超級網銀”的無知來操作,在這一點上,網銀用戶的安全意識十分薄弱。

            “從這個意義上講,網銀用戶要提高自我的風險防范意識。”銀行專家表示,盡量不要授權他人查詢本人賬戶和授權他人支付本人資金屬高風險交易行為,請務必小心謹慎,嚴防詐騙,并定期關注賬戶資金變動情況。在日常使用中也不要通過電子郵件以及QQ、msn、旺旺等即時通信工具對話信息中的網址登錄銀行或者淘寶等商戶網站,同時,也不要隨意接收和打開賣家傳送的文件。在發現賬戶存在欺詐風險時,及時撥打銀行熱線電話對賬戶進行掛失等手段以保障賬戶資金安全。

          延伸閱讀

          訂閱新聞】 

          更多專家專欄

          更多金融動態

          更多金融詞典

            更多投資理財

            主站蜘蛛池模板: 四虎在线最新永久免费| 国语free性xxxxxhd| 亚洲免费网站在线观看| 紫黑粗硬狂喷浓精| 国产精品久久久久乳精品爆| 一女多男在疯狂伦交在线观看| 福利网站在线播放| 国产白白视频在线观看2| fc2免费人成在线视频| 日日操夜夜操免费视频| 亚洲人妖女同在线播放| 激情久久av一区av二区av三区 | 在线拍揄自揄在线播放| 丰满多毛的陰户视频| 机机对机机的30分钟免费软件| 啊~用力cao我cao烂我小婷| 亚洲人配人种jizz| 在线视频国产99| 三个黑人强欧洲金发女人| 日本老熟老太hd| 亚洲丶国产丶欧美一区二区三区 | 男人天堂免费视频| 四虎永久网址在线观看| 黄色链接在线观看| 国产精品偷伦视频免费观看了| 中文字幕免费在线看| 最近免费中文字幕mv电影| 亚洲欧美日韩综合久久| 福利一区二区三区视频在线观看| 国产欧美va欧美va香蕉在线观看 | 99热精品久久只有精品30| 成年性香蕉漫画在线观看| 久久精品免费观看国产| 欧美大尺度电影| 亚洲综合无码AV一区二区| 精品国产一区二区三区2021| 国产一级一国产一级毛片| 国美女福利视频午夜精品| 国产精品揄拍一区二区| 97精品人妻系列无码人妻| 好大好深好猛好爽视频免费 |