本报讯记者刘伯饶报道:近日,中国金融认证中心副总经理曹小青针对近期网上银行资金被盗一事提醒:用户尽量不要采用安全级别很低的“卡号+口令”方式登录网上银行,应采用第三方权威机构颁发的数字证书。
目前,网上银行的安全威胁主要来自于诱骗攻击和客户端攻击,攻击目标是非法获取用户名和密码。 “‘卡号+口令’是用户很重要的私密信息,一旦用户登录了假网站,或个人电脑被植入了木马等类似的病毒,则卡号或密码就会被窃取,进而造成资金风险。”曹小青指出。
去年,中国金融认证中心进行的一项调查表明,10.1%的企业已使用网上银行,25%企业计划1年内使用;18岁至45岁的民众有19.4%使用网上银行,35.7%的民众准备1年内使用。另一组数据显示,在北京、上海、广州、深圳等经济发达城市,持卡消费额占当地消费品零售总额的比重已达30%以上。曹小青建议,如果需要比较频繁地使用网上银行,建议用户一定要采用符合法律要求的权威第三方机构颁发的数字证书,即使用网上银行的专业版。
据悉,数字证书是一个包含个人身份信息的特殊电子文件,当用户在使用网银时,他的数字证书会和银行的数字证书相互确认对方的身份。在双方身份验证真实后,用户和银行之间会建立一个安全的加密通道,这时用户就可以放心地进行个人网上银行的登录了。
更重要的是,使用数字证书便于明确纠纷双方的责任。曹小青说,中国金融认证中心是金融领域唯一的合法第三方认证机构,其发放的安全数字证书已突破100万。该中心承诺,如果他们提供的数字证书由于加密机制被破解使客户遭受损失,客户可以依据承诺向他们索要赔偿金。 |