时报讯
(记者袁峰)随着人们网上消费的增多,银行网站被克隆的事件层出不穷,工行网站今年来已经被连续被克隆过两次,不法分子利用相似的网站盗取市民借记卡、信用卡的密码,从而达到敛财的目的。昨日,记者从广东省工行获悉,该行已经启动USBKEY电子认证服务以保网络安全。
网站“李鬼”市民须防范
值得注意的是,假工行网站与真工行网站,只有“1”和“I”之差。去年底,这家黑网站通过要求储户更改密码、网上购物等手段,盗取储户账号、密码,骗取网民钱财,在短时间内就疯狂敛财近80万元。
广东省工行电子银行部谢翔指出,实际上假网站欺骗手段比较容易防范,只要用户有足够的防范意识。
据他介绍,不法分子往往会在互联网上建立一个假网站,或发送电子邮件,假借有奖促销活动的名义要求你通过邮件发送账号和密码,或是到指定的假网站上输入银行账号和密码;甚至以银行的名义暗示现在发生了一个可能威胁您账户的紧急情况,诱使您提供账号和密码。
谢指出,真正高级的欺骗手段是通过病毒程序盗取密码。有时候市民点击了邮件或假网站上的链接,也有可能让您在不知情的情况下安装木马程序或计算机病毒,使网上银行账号和密码被他人窃取。
电子认证给网银上把锁
据悉,为解决市民网上消费或转账遇到的欺诈,工商银行从去年底推出了USBKEY服务以保网络安全,它就像一把网络钥匙。
记者看到,USBKEY在外形和用法上类似可移动磁盘(俗称u盘),一旦用户登录网上银行进行网上转账,除了需要密码外,必须在USB接口上插入USBKEY,确认后方可实现操作。目前,该分行已有10000多个“密钥”在使用。
谢指出,客户有关信息一经下载到证书内,即具有唯一性和不可复制性,网上所有涉及账户资金的对外转移都必须事先通过证书进行唯一认证,从而有效防范包括“假网站”和“木马”病毒在内的各类风险。