據新華社報道,國家計算機病毒應急處理中心日前監測到一個惡意木馬程序,其可以誘騙盜取工商銀行用戶的個人銀行賬號和密碼。專家特別指出,計算機用戶上互聯網進行網絡銀行交易時要提高警惕,如果沒有必要,盡可能不要隨意使用網上銀行功能。
眼下,各商業銀行都向客戶力推網上銀行,它能給客戶提供24小時服務,減少銀行經營成本。但事實上,使用網銀的客戶并不多。記者在漢口天門墩附近幾家銀行網點進行了隨機調查,市民大多表示,對網上銀行的安全不太放心。
對此,交通銀行武漢分行電子銀行部羅寧表示,網上銀行的安全性主要取決于其使用的密碼認證方式(即身份識別方式)。記者從相關金融機構了解到,目前使用的網上銀行“通行證”主要有三種---
手機動態密碼:方便實用
浦東發展銀行武漢分行鐘俊介紹,銀行通過手機短信傳送給客戶一次性有效的網銀登錄密碼,在初次登錄網上銀行時,會發一個密碼給客戶,只有銀行發的這個密碼、手機動態密碼雙雙校驗通過,才能成功登入網銀。
由于手機動態密碼是隨機生成、一次有效,所以即使黑客借木馬窺得了動態密碼,也無法用于下次登錄。而且手機隨身攜帶,一般不會離人太遠,相對而言不易失竊。因此,通過短信將動態密碼發送到客戶手機上,既能保證密碼的及時傳遞,又能保證密碼安全。
交通銀行、浦發銀行等均使用這一密碼形式,兩家銀行對此項服務免費。
移動數字證書:最安全,但要付費
中國金融認證中心(CF鄄CA)副總經理曹小青介紹,移動數字證書安全級別最高,能防止目前所有網上黑客的攻擊,木馬程序、病毒、假網站這些方式都不能對付它。它又被稱為“USBKEY”,外形類似U盤,網銀用戶可隨身攜帶,可在任一臺電腦上使用。其內部有一個小文件,該文件與網上銀行的有關資料對應后,才能進行網上銀行操作。如果有人撿到“US-BKEY”,并嘗試輸入密碼,只要連續6次輸入錯誤,系統就會自動鎖死。
曹小青說,目前國內外與網銀相關的事故中,沒有一例是因使用移動數字證書造成的。如果用戶能證明是使用CFCA數字證書造成的損失,CFCA將承擔賠償責任,賠償額是2萬~80萬元。
工商銀行、招商銀行、交通銀行、浦發銀行等均在使用這一密碼形式。但銀行一般要收取年使用費,10元~70元不等,而且客戶要花100多元購買USBKEY。浦發銀行武漢分行鐘俊稱,經常要出差的、幾個人共用一臺電腦的、網上交易額大的,較適合選擇這種方式。
文件數字證書:使用最普遍
這是幾年前本地較多銀行廣泛使用的網銀認證方式,現在多家銀行已升級成移動數字證書認證。據不完全了解,現在只有為數不多的金融機構在使用它。相對移動數字證書認證而言,數字證書文件存放在計算機的硬盤上或軟盤上。在硬盤上,只能在該電腦上用。想要到別的電腦上使用,必須先拷貝出文件,再安裝到另一臺計算機上,之后輸入密碼進入網銀。
交行的羅寧介紹,由于文件數字證書可以被導出并復制,因此一定不要在公用的電腦上使用證書,以防他人輕易獲得證書副本后進行破譯,產生不必要的安全隱患。
浦發的鐘俊稱,如果是家庭電腦、單獨的辦公電腦,又能定期進行系統和殺毒軟件的升級,具備這一條件的才考慮選擇文件數字證書。
目前,銀行基本上沒有對此項收費。
