電子銀行好像是個讓很多用戶又愛又怕的服務,“愛”的是它的快捷、便利,“怕”的是使用的安全性——網上銀行賬號密碼被竊、短信詐騙等。其實,電子銀行的安全性并不是真的如此脆弱,只要用戶細心一些,就能避免損失的發(fā)生。
多重保護銀行出招
作為電子銀行的提供者,銀行一直都很關注其安全問題,都在盡量提供完善的解決方案,全面保護用戶的資金安全。
網銀安保多樣
數(shù)字證書安全更高 數(shù)字證書是網上銀行安全的有效保障。使用數(shù)字證書,能夠保證用戶網上傳送信息的安全,防止其他人對信息的竊取或篡改。目前,數(shù)字證書的保存形式有兩種:一是以磁盤文件的形式保存的文件證書,比如招商銀行、建設銀行用戶可下載使用的文件證書;二是放在電子鑰匙這一硬件設備中保存的移動證書,比如招商銀行的“優(yōu)KEY”、工商銀行的“U盾”、深圳發(fā)展銀行的“USBKey”等,這種數(shù)字證書由于有PIN碼的保護,通常3次輸入錯誤后即被鎖定,是目前安全級別更高的一種網上銀行安全措施,但這種數(shù)字證書的成本較高,用戶要支付七八十元的費用。
動態(tài)口令防范有招 除了數(shù)字證書,各銀行也推出了其他安全解決方案,比如動態(tài)口令卡。這是一種動態(tài)密碼技術,即每次在網上銀行進行資金交易時使用不同的密碼,進行交易確認。另外,用戶使用深圳發(fā)展銀行的動態(tài)編碼器、匯豐銀行的密碼安全器也能提高網上銀行交易的安全性。
安全隨級別水漲船高 各種保障產品的安全性存在差異,各銀行都對網上銀行的開設進行了限制。比如招商銀行的網上銀行分為大眾版和專業(yè)版:大眾版只開通了查詢、賬戶內操作等簡單功能,而需要使用文件證書、優(yōu)KEY等安全措施的專業(yè)版則可進行各種大額資金調撥。工商銀行對不同的用戶使用網上銀行進行交易做了控制,如表所示。
加強密碼控制
大部分電子銀行系統(tǒng)采取登錄密碼和交易密碼兩種控制,并對密碼錯誤次數(shù)進行了限制。比如,深圳發(fā)展銀行規(guī)定用戶連續(xù)3次輸入錯誤的網上銀行密碼,該用戶名將被系統(tǒng)鎖定,在一定的時間內不得再次登錄。
此外,各銀行也采用了其他有利于提高用戶算安全性的辦法,比如建設銀行在用戶首次登錄網上銀行時,系統(tǒng)將強制要求其修改在柜臺簽約時預留的登錄密碼,并對密碼強度進行了檢測,要求用戶不能使用簡單密碼。
功能設置靈活
用戶還可通過自助開關對外轉賬功能、交易(單筆交易或累計交易)金額限額、限制往來賬戶、余額變動提醒、驗證碼等安全措施,來保障自己的使用安全。
比如,工商銀行用戶可根據(jù)自身需要,開關對外轉賬功能。關閉該功能時,仍可使用賬戶查詢、網上基金投資、定活轉賬、通知存款等功能。招商銀行網上銀行用戶可設置協(xié)定賬號,如果用戶向非協(xié)定賬號轉賬,手續(xù)會比向協(xié)定賬號轉賬復雜,比如會被要求輸入身份證號等信息;用戶也可以選擇只能與協(xié)定賬號發(fā)生交易。
安全常識用戶先行
安全的電子銀行,更需要用戶擁有防范意識和安全的操作習慣。
識別防范假網站
以前發(fā)生過不法分子在互聯(lián)網上建立一個假網站,通過發(fā)送電子郵件、短信,假借有獎促銷活動等名義要求用戶通過郵件發(fā)送賬號和密碼,或是到指定的假網站上輸入銀行賬號和密碼的案例。因此,用戶在訪問銀行網站時最好記住銀行網址,登錄時直接輸入網址,或者將銀行網址添加到瀏覽器的收藏夾中,而不要采用超級鏈接方式間接訪問銀行網站。
為了幫助在第三方網站上購物后,使用網上銀行支付貨款的用戶有效識別假網站,工商銀行提供了預留信息驗證服務——通過能否在支付頁面上顯示用戶設置好的個人預留信息,來幫用戶驗明真?zhèn)巍?/p>
保護好賬號密碼
電子銀行用戶要按照機密的原則設置密碼:避免使用姓名、生日、電話號碼、賬號后幾位數(shù)字等與本人明顯相關的信息作為密碼,也不要使用連續(xù)數(shù)字、相同的數(shù)字和字母等容易被他人猜中的密碼。
不同的賬戶使用不同密碼、設置不同的登錄密碼和交易密碼,更能有效保障安全。定期更換密碼也是保證賬戶安全的有效方法。
在任何情況下都不要將賬戶信息透露給他人,即使是接受人工服務或一些具有語音識別功能的電話銀行服務,也建議用戶使用撥號鍵盤輸入賬戶、密碼,更不要相信任何通過電子郵件、短信、電話等方式索要賬號和密碼的行為。
另外,手機銀行用戶可以將手機與銀行賬號綁定,這樣登錄時僅需輸入密碼而無須輸入銀行賬號,可以減少敏感信息在網絡上的傳輸,但要注意,如捆綁手機遺失,一定及時向銀行報備。
確保用戶端安全
為了保障網上銀行安全,招商銀行北京分行零售銀行部副總經理陳微女士提醒用戶:及時更新最新的系統(tǒng)及瀏覽器補丁,為計算機安裝防火墻、殺毒軟件并及時更新、定期殺毒,不要開啟不明來歷的電子郵件,將計算機中的hosts文件修改為只讀,不要在公共場所(如網吧、公共圖書館等)使用網上銀行等。
清除信息防泄密
在使用電子銀行時,用戶大都要輸入賬號、密碼,很多人為了圖方便,將這些信息存儲在手機里或電腦上,這是不可取的,因為資料容易被竊取。
使用電話銀行的用戶,如果使用的是帶有自動號碼存儲功能的電話,在使用完電話銀行后應清除電話機的存儲信息;掛機后最好再隨便撥個號碼,以防被人用重撥鍵調出上一次撥號鍵盤輸入的賬戶信息。同樣,使用手機銀行的用戶也要注意上述問題。
數(shù)字輸入竅門防木馬
為了防止計算機中可能有木馬病毒竊取重要信息,深圳發(fā)展銀行北京分行零售定務部劉崢先生建議用戶輸入卡號與密碼時利用一個竅門,為自己的賬戶再加一把安全鎖:比如卡號為“123456789”,登錄網上銀行輸入卡號時可先輸入“567891234”,然后利用剪切/復制功能修改為正確的卡號。這樣,記錄鍵盤操作的木馬病毒就無法獲取用戶的正確卡號了,也就避免了卡號被竊的風險。