Ø 安全使用网上银行的三大原则、十大方法
原则一:保护好个人资料
一、
设置使用不易猜测的密码。不要设置过于简单的密码如:6个“1”,也不要设置与自己个人资料如:身份证、生日、电话等密切相关的密码。
二、 在任何情况下,不要向任一第三方透露个人帐户信息。
三、 切勿在公共机器上使用网上银行,因为您无法知道这些计算机是否带有恶意的程序。
四、
操作完毕后,使用正确方法退出网上银行即点击网银中“退出”按钮退出系统,而不是直接关闭浏览器,以确保您在安全的情况下离开网银系统。
原则二:保障个人机器安全
五、定期更新安装最新的操作系统和浏览器安全补定,提高系统安全性能。对于Windows系统,用户可打开系统的“自动更新功能”。
六、安装和定期更新防毒软件,以免受到新病毒的侵害。
七、安装个人防火墙,防止他人对您使用的电脑进行非法访问和攻击。
原则三:提高安全防范意识
八、使用正确的网址登陆,您可采取直接在浏览器中输入网址的方式或将正确的网上银行网址加入书签,使用书签登陆,建议不要通过搜索方式或其他网站、邮件中的链接登陆恒丰银行网站。
恒丰银行门户网站:www.egbank.com.cn
九、下载程序要到正规网站,切勿随意下载安装不明软件或运行不明程序,尤其是陌生人发来的邮件附件中的程序。
十、不要轻易相信通过邮件、手机短信等发送的各种套取用户资料的信息或行为信息。
Ø 网上银行的安全措施
从现在的一些犯罪案件可以看到,不法分子可以通过假电子邮件、假网站、木马(特洛伊)软件,以及其他蓄意诈骗程序等,盗取用户的名称、密码等关键信息。因此,除了网上银行用户名称和密码外,我们需要更多的保护措施使您避免网上银行诈骗的圈套,享受更安全的网上银行服务。
很多银行的网上银行分为普通版和专业版,一般来说普通版是单一身份认证,所以只提供简单的账户查询功能和受限制的同一客户账户间转账功能;只有采取了双因素认证,用户可以通过使用动态密码验证、浏览器证书或客户证书等多种安全认证方式后,才能通过网上银行进行各种转账、支付等操作,这样就大大加强了网上银行的安全性。除上述安全措施外,部分商业银行还提供电脑数字软键盘密码输入方式、即时短信通知卡交易信息等服务,这些都是为保护您银行账户做出的努力。
恒丰银行目前现有的双因素认证方式:
USB-KEY
目前国内商业银行采用最为普遍的双因素认证方式之一。是可以随身携带的网上银行物理“身份证”和“安全钥匙”。客户申请USB-KEY后,所有涉及资金对外转移的网银操作,都必须使用USB-KEY才能完成。客户只要保证USB-KEY、USB-KEY密码、账号、登录密码和支付密码不被同一个人窃取,任何病毒、木马、黑客、假网站的网络诈骗方式都无法窃取客户资金。
手机短信密码
客户在发出交易需求后,银行用手机短信向客户发出一次性密码,只有在输入银行卡密码和一次性密码后,整个交易才能被确认并完成。
动态口令卡
口令卡上以矩阵的形式印有若干字符串,客户在使用电子银行(包括网上银行或电话银行)进行对外转账、B2C购物、缴费等支付交易时,电子银行系统就会随机给出一组口令卡坐标,客户根据坐标从卡片中找到口令组合并输入电子银行系统。只有当口令组合输入正确时,客户才能完成相关交易。这种口令组合是动态变化的,使用者每次使用时输入的密码都不一样,交易结束后即失效,从而杜绝不法分子通过窃取客户密码盗窃资金,保障电子银行安全。
Ø 网上银行诈骗的识别
网上银行客户被欺诈主要原因包括使用弱密码、将网银密码设为与其他网站密码相同的密码、登录假网站上当受骗、被木马病毒盗取密码等。
弱密码:
部分客户设置的卡密码为弱密码,由于密码过于简单,没有真正起到保护的作用,容易被不法分子试出并通过自助注册方式办理网上银行业务。例如,犯罪分子通过互联网搜索到一些客户的银行卡卡号和身份证号码后,由于客户的银行卡密码正好为“666666”或“888888”,或恰好是身份证中间几位,犯罪分子凭此轻易进入客户个人账户。
密码泄露:
部分客户网银密码设置不安全。例如,一些客户将自己网银密码设为与其他网站的用户密码相同的密码,而其他网站由于缺乏严密的安全控制机制,密码数据库容易被攻破或泄露并殃及网银密码。
网络钓鱼:
不法分子通过假网站、假电子商务(B2C客户-商户)支付页面等“网络钓鱼”形式,利用部分客户安全意识薄弱骗取客户网银密码。例如,一客户在一家非法的游戏装备交易网站购物时,轻易地在该网站输入了网银的卡号、密码,几天后客户发现账户资金被盗。
木马套密:不法分子利用电子邮件群发木马病毒,客户在计算机中毒的情况下登录网上银行,其账号和网银密码大多会被不法分子获取。例如,一些客户在一些网站下载非法软件后,中了木马病毒。在登录网银时,客户通过计算机键盘输入账号和密码,此时木马程序已经获取了键盘记录,并自动通过邮件发送到犯罪分子邮箱。
注意:银行及警方绝不会要求您透露密码或通过电子邮件索取有关资料。如收到要求提供账号或透露密码的要求,应立即联络银行。