首页 高一点 陪你等 理财服务 常见问题


网络支付风险大 用户安全意识要提高

  网络支付安全是一个系统工程,需要银行、支付机构、安全厂商、商户、网络管理部门以及消费者共同努力。但从目前网络支付的发展水平和出现的网络支付案例来看,现行的网络支付安全技术和手段已经比较成熟,绝大部分网络支付安全事件更多的是由于用户缺乏必要的安全防范意识和技能所致。中国互联网络信息中心(CNNIC)发布的《2012年中国网络支付安全状况报告》显示,有高达近八成的用户认为网络支付是安全的,然而知道如何保障支付安全的人占全部消费者人群不足半数。

  (一)我们面临的网络支付风险主要有哪些?

  网络支付是在网络的开放环境中开展的。同时由于它涉及到资金转移,因此,非常容易成为犯罪份子觊觎的对象。平时,我们面临的网络支付风险主要有:

  一是个人信息的泄漏。个人信息的泄露就像把家门的钥匙丢给了小偷,他可以随时趁你不在的时候,进入你的家中偷窃。个人信息的泄露有两种,一种是由于个别网站系统被攻破,导致系统存放的个人敏感信息泄露,给相关的消费者造成资金损失。另一种是由于用户的疏忽或者被欺骗,导致你的账户、密码或者手机验证码等信息被他人非法获得。

  二是被钓鱼或者被植入木马。不法分子通过假网站、假电子商务支付页面等“网络钓鱼”形式,利用客户安全意识薄弱,通过假的支付页面窃取客户网上银行信息。例如:不法分子首先建立一个假的电子商务网站,然后在购物网站发布虚假的商品信息,该信息中的商品价格往往比市场同类商品便宜很多,同时不法分子还会留下自己的QQ号或者MSN等即时通讯工具号码以及假电子商务网站的网址。当客户对该网站销售的便宜商品动心,并通过该网站购物进行支付时,就会链接到一个假的银行支付页面,客户在假支付页面输入的卡号、密码等信息就会被不法分子获取。

  通过木马窃取也是一种常见的风险。不法分子通过木马程序等网络技术手段窃取客户的文件证书或盗取网上银行账号和密码。例如:犯罪分子会把木马软件捆绑在小游戏、实用软件上,发布到网上供人下载,某些客户将这个带有木马的软件包下载安装后,中了木马病毒,就成了黑客的“猎物”。在登录网银时,客户通过计算机键盘输入账号和密码,此时木马程序已经获取了键盘记录,客户的个人网上银行的账户和密码被盗取,并自动通过邮件发送到犯罪分子邮箱。

  三是由于密码过于简单或者具有明显特征,导致密码泄露。客户设置的卡密码过于简单,没有真正起到保护的作用,容易被不法分子窃取或猜中,您的账户就有可能在网上被盗用。例如:犯罪分子通过互联网搜索到客户的卡号和身份证号码后,由于客户的银行卡密码正好为“111111” 或 “888888” ,或恰好是出生日期,身份证的前、后几位,密码设置过于简单,容易被犯罪分子破解或猜中,凭此轻易进入客户的账户,盗取账户资金。

  四是支付数据被篡改。在缺乏必要的安全防范措施情况下,攻击者可以通过修改互联网传输中的支付数据。譬如,攻击者可以修改付款银行卡号、修改支付金额、修改收款人账号等,达到谋利目的并制造互联网支付事件。

  五是网络不诚信行为。网络支付是一个通过商业银行提供的网上结算服务将资金从付款人账户划拨到收款人账户的过程。对于资金划出操作,若付款人否认发出资金划出指令,商业银行将处于被动局面;对于资金划入操作,若商业银行否认资金划入操作,收款人将处于不利境地。

  (二)我国网络支付安全形势如何?

  我国网络支付总体是安全的。拥有网络支付账户曾遇到过安全问题的用户比例不足万分之五。如果能够形成良好的使用习惯,进行科学合理的操作,您可以放心地使用网络支付。特别是我国的银行与支付机构从开拓市场,赢得消费者的角度出发,对网络支付安全高度重视,采用了与国际同步的支付安全工具和配套措施,有的机构采用了全额赔付的保障措施。而且,我国对网络支付的犯罪活动打击力度不断增强。

  但随着网络支付的快速发展,以及网络支付用户群的不断扩大,针对网络支付的犯罪活动日益增多,网络支付安全面临着严峻的挑战,虽然网络支付损失的资金占总的支付金额比例非常低,但是资金损失对于单个用户来说可能就是百分之百,通过口口相传,或者媒体的扩散报导,引起消费者对网络支付安全更为广泛的担忧。办法总比问题多,相信只要各方共同努力,加强交流合作,净化网络环境,加快落实账户实名制等配套措施,网络支付一定能够以安全、可靠的形象进入百姓生活。




  日常使用良好习惯

  1、转账支付时仔细核对交易信息,确认无误再输入手机交易码;

  2、不点击来自邮件、QQ的陌生链接,有疑问拨打电话直接确认;

  3、不轻信任何借口的陌生电话、短信、传真等,认准官方网址,有疑问拨打客服电话。

  (三)安全操作技巧

  1、确保终端安全,保证安全锁完好

  2、妥善保管敏感信息,保证钥匙没丢。

  身份证信息、账户信息、银行卡信息、手机号等要妥善保管,不轻易提供给他人。

  不轻易在小网站或不知名的网站上预留以上信息。

  3、重视密码安全,安全的第三重保障。

  要设置个性密码。单独设置,不与其他公共场合常用的密码相同。

  请不要使用连续、重复、简单的数字组合或与本人生日,电话号码,身份证号码等相关的数字信息。短信验证码,动态口令等动态密码涉及到账户安全、资金安全,不提供给任何他人,包括自称为工作人员或客服的人员。任何索取短信验证码的行为都属于诈骗行为。

  妥善保管支付口令牌等支付安全工具,不要将其交付他人。使用完毕后应及时从电脑上取回。若遗失,请尽快到银行柜台办理挂失及补办手续。

  4、充分使用银行或者支付机构提供的各类安全产品

  银行或者支付机构提供的各类安全工具或者产品,针对性强,安全保障比较好。用户在使用网络支付时,务必充分使用这些安全工具或者产品,比如申请数字证书、开通手机动态口令、短信提醒等服务,以提高账户及交易的安全性。如果您经常进行网上支付,建议您前往银行柜台办理网银专业版开通手续,在上网终端安装网银数字证书,确保银行账户安全。

  5、选择银行和有资质的支付机构进行网络支付

  要尽量选择商业银行与获得人民银行许可的支付机构进行网络支付业务。这些机构的资信较好,安全防范的措施相对完备,用户可以放心选择。对那些没有相关资质或者来路不明的机构提供的网络支付业务,要谨慎选择,如果确实想用,也要多方验证后再使用。

  (四)网络支付安全工具都有哪些?

  网络支付安全工具相当于给你的账户或者资金上了一道道锁。如果能合理使用网络支付工具,能够大大降低网络支付风险,使你的支付更加安全,更有保障。目前,市场上主流的网络支付工具主要有下面几类:

  一是数字证书。电脑或手机上安装数字证书后,即使账户支付密码被盗,也需要在已经安装了数字证书的机器上才能支付,保障资金安全。

  二是短信验证码。短信验证码是用户在支付时,银行或第三方支付通过客户绑定的手机,下发短信给客户的一次性随机动态密码。

  三是动态口令,无需与电脑连接的支付安全工具,采用定时变换的一次性随机密码与客户设置的密码相结合。

  四是Usb Key。连接在电脑USB接口上使用的一种支付安全工具,支付时需要插入电脑,才能进行支付。

  用户可以根据自己的实际情况以及银行或支付机构的建议,选择适合自己的安全支付工具。


来源: 广西新闻网(南宁)

【本文内容部分来自网络收集整理,如不慎侵害您的相关权益,请及时联系我们删除。】

 

官网微信 常见问题