現(xiàn)在網(wǎng)上購(gòu)物、付款已經(jīng)成為人們消費(fèi)的一種主流手段。更多的人選擇網(wǎng)上購(gòu)物,因?yàn)榫W(wǎng)購(gòu)不但方便快捷,而且價(jià)格相對(duì)便宜,并且能夠節(jié)省逛街時(shí)間。然而網(wǎng)銀支付也面臨著一系列的安全問(wèn)題,讓人防不慎防。
現(xiàn)在網(wǎng)上購(gòu)物、付款已經(jīng)成為人們消費(fèi)的一種主流手段。更多的人選擇網(wǎng)上購(gòu)物,因?yàn)榫W(wǎng)購(gòu)不但方便快捷,而且價(jià)格相對(duì)便宜,并且能夠節(jié)省逛街時(shí)間。然而網(wǎng)銀支付也面臨著一系列的安全問(wèn)題,讓人防不慎防。
不要訪問(wèn)非法網(wǎng)站。
在登錄金融機(jī)構(gòu)網(wǎng)站時(shí),盡量直接輸入域名,不要通過(guò)鏈接進(jìn)入。
不要打開(kāi)不明來(lái)源的電子郵件。
上網(wǎng)時(shí)對(duì)個(gè)人信息注意保密,不要在網(wǎng)上任何地方、向任何人透露自己的銀行、證券等賬號(hào)和密碼。
不要在公共場(chǎng)所(如網(wǎng)吧、機(jī)場(chǎng))和公共電腦上登錄網(wǎng)上銀行等一些金融機(jī)構(gòu)的網(wǎng)站,防止重要信息被盜。
不要再公共場(chǎng)所(如網(wǎng)吧、機(jī)場(chǎng))和公共電腦上使用數(shù)字證書(shū)等,防止機(jī)密資料落入他人之手。
輸入銀行、證券賬號(hào)和密碼前仔細(xì)核對(duì)網(wǎng)址。
不打開(kāi)任何非官方網(wǎng)站的不明支付、退款鏈接,如第三方網(wǎng)站的連接,有人通過(guò)qq、阿里旺旺、郵件、短信等方式發(fā)送的連接。
避免設(shè)置與個(gè)人資料相關(guān)的簡(jiǎn)單密碼:
建議采用無(wú)規(guī)律的數(shù)字組合,提高支付密碼被破解的難度,在不同的電子渠道上盡量使用不同密碼。
對(duì)不同的銀行卡賬戶盡量設(shè)置不同的支付密碼。
不要將聊天、論壇的密碼設(shè)置與自己銀行、證券賬戶的密碼相同。
網(wǎng)上銀行交易完成后,記得查詢轉(zhuǎn)出賬戶余額和明細(xì),要定期查看歷史交易明細(xì)并定期打印網(wǎng)上銀行業(yè)務(wù)對(duì)賬單。一旦發(fā)生賬目異常,快速聯(lián)系官方客服。
安裝殺毒軟件保護(hù)網(wǎng)銀交易,且及時(shí)升級(jí),不輕信所謂“系統(tǒng)維護(hù)”提示,避免下載安裝來(lái)路不明的網(wǎng)上銀行程序。
填充各種調(diào)查問(wèn)卷和活動(dòng)時(shí),請(qǐng)?zhí)貏e注意不要輕易向別人透漏自己的個(gè)人信息,要嚴(yán)格保護(hù)網(wǎng)上銀行賬號(hào)及密碼。
不要相信任何人通過(guò)電子郵件短信電話等方式索要銀行卡號(hào)和交易密碼。
不要相信任何用指定方式修改密碼進(jìn)行身份驗(yàn)證的要求。
使用網(wǎng)上銀行前應(yīng)查看上次登錄時(shí)間和實(shí)際登錄情況是否相符,發(fā)現(xiàn)異常情況應(yīng)立即停止交易,并及時(shí)撥打銀行客戶服務(wù)電話。
不輕信商家打折或低價(jià)售賣(mài)信息,有些折扣的背后也許隱藏網(wǎng)銀詐騙。
李小姐在網(wǎng)上購(gòu)物的時(shí)候發(fā)現(xiàn)一家數(shù)碼產(chǎn)品銷(xiāo)售網(wǎng)站有優(yōu)惠活動(dòng),可以用5折的價(jià)格購(gòu)買(mǎi)一款新型號(hào)的手機(jī),擁有一定網(wǎng)上購(gòu)物經(jīng)驗(yàn)的李小姐對(duì)這個(gè)網(wǎng)站進(jìn)行了簡(jiǎn)單的查詢,發(fā)現(xiàn)該網(wǎng)站不僅擁有安全備案,還有很多不錯(cuò)的網(wǎng)友評(píng)價(jià)。
于是李小姐按照網(wǎng)站上面的提示利用網(wǎng)上銀行支付貨款,但在連續(xù)幾次輸入交易密碼的時(shí)候都顯示密碼錯(cuò)誤,交易未果的李小姐只好到銀行咨詢,這時(shí)才發(fā)現(xiàn)自己銀行賬戶中一萬(wàn)余元的存款全部被轉(zhuǎn)移。
應(yīng)對(duì)建議:
由于時(shí)下網(wǎng)上購(gòu)物的大熱,一些不法分子在網(wǎng)站上利用折扣或低價(jià)等信息誘惑網(wǎng)銀客戶輸入自己的銀行賬戶信息和密碼,進(jìn)行信息盜竊。專(zhuān)家提醒,在網(wǎng)上購(gòu)物的時(shí)候一定不要貪圖便宜,有些折扣的背后也許隱藏著一雙罪惡的手。由于時(shí)下網(wǎng)上購(gòu)物的大熱,一些不法分子在網(wǎng)站上利用折扣或低價(jià)等信息誘惑網(wǎng)銀客戶輸入自己的銀行賬戶信息和密碼,進(jìn)行信息盜竊。專(zhuān)家提醒,在網(wǎng)上購(gòu)物的時(shí)候一定不要貪圖便宜,有些折扣的背后也許隱藏著一雙罪惡的手。
另外在開(kāi)通網(wǎng)銀業(yè)務(wù)的同時(shí)可以申請(qǐng)開(kāi)通短信交易驗(yàn)證和余額變動(dòng)提醒等功能,一旦你的賬戶資金有所變動(dòng),你要及時(shí)通知銀行并及時(shí)修改密碼和更換交易口令卡等輔助加密工具。
陳先生在打開(kāi)自己的電子郵箱時(shí)發(fā)現(xiàn)一封來(lái)自旅行社的廣告郵件,郵件中陳列了很多優(yōu)惠的旅行線路,其中一條“2000元?dú)W洲十日游”的信息吸引了陳先生,在他點(diǎn)擊詳細(xì)信息后卻發(fā)現(xiàn)這是一家注冊(cè)在境外的旅游公司,而且這條旅行信息并沒(méi)有任何的可行性,但更讓陳先生想不到的是,在他點(diǎn)擊了這條信息的同時(shí)他的電腦已經(jīng)被植入了木馬病毒,他在之后所有上網(wǎng)使用網(wǎng)上銀行的信息和資料全部被不法分子掌握。
應(yīng)對(duì)建議:
經(jīng)常上網(wǎng)的人一定要警惕各種各樣的垃圾郵件,尤其是郵件中的鏈接,千萬(wàn)不要因?yàn)檎T人的標(biāo)題而點(diǎn)擊,這其中絕大部分的信息都是虛假的。另外一定要給個(gè)人電腦安裝正版殺毒軟件并隨時(shí)進(jìn)行軟件升級(jí),如果一旦發(fā)現(xiàn)有不明程序入侵,你一定要在清除病毒程序的同時(shí),及時(shí)修改電腦中的很多個(gè)人信息,這其中包括上網(wǎng)用戶名、密碼、QQ密碼、郵箱密碼和網(wǎng)上銀行的交易密碼等。
很多人習(xí)慣把銀行賬戶密碼設(shè)置為和自己出生日期有關(guān)的數(shù)字組合,而我們又經(jīng)常將各種銀行卡連同身份證件都一起放在錢(qián)包里面,這樣在不法分子利用盜竊等手段獲得我們錢(qián)包的同時(shí),有些人銀行里面的錢(qián)可能也一同被盜走了,而不法分子大多都是通過(guò)網(wǎng)上銀行或者ATM機(jī)將被盜人賬戶中的資金一掃而光。
應(yīng)對(duì)建議:
在設(shè)置銀行賬戶密碼的時(shí)候最好不要使用你的身份證件號(hào)碼、生日日期或電話號(hào)碼等數(shù)字組合,尤其是在設(shè)置網(wǎng)上銀行密碼的時(shí)候,可以利用電腦的優(yōu)勢(shì)設(shè)置一些數(shù)字加字母的組合式密碼。另外,還要盡量避免在公用電腦上使用個(gè)人的網(wǎng)上銀行業(yè)務(wù),防止你的數(shù)字證書(shū)等加密資料落入其他人手中。
近年來(lái)隨著人們使用網(wǎng)上銀行的頻率激增,一些克隆銀行網(wǎng)站的網(wǎng)址隨之出現(xiàn),這些網(wǎng)站大多是一些不法分子抱著違法的目的創(chuàng)建的,你一旦在這些冒牌銀行網(wǎng)站中輸入了自己的銀行賬戶信息或密碼,你的這些信息就會(huì)完全被不法分子掌握。
之前工商銀行與公安部門(mén)就揭發(fā)了一個(gè)冒牌網(wǎng)址,不法分子利用www.1cbc.com.cn與真工商銀行網(wǎng)站網(wǎng)址www.icbc.com.cn只有“1”和“i”之差,導(dǎo)致很多網(wǎng)銀使用者上當(dāng)受騙。
應(yīng)對(duì)建議:
經(jīng)常使用網(wǎng)上銀行業(yè)務(wù)的用戶一定要仔細(xì)辨別真假銀行網(wǎng)址,核對(duì)自己所登錄的網(wǎng)址與簽訂網(wǎng)上銀行協(xié)議時(shí)銀行提供的網(wǎng)址是否一致。另外,一定要經(jīng)常更新所使用電腦網(wǎng)絡(luò)瀏覽器的版本信息,例如微軟最新的IE8瀏覽器就可以提示一些假網(wǎng)站的信息,還要盡量不使用各種搜索引擎等第三方途徑登錄網(wǎng)上銀行。
王先生通過(guò)旺旺與某購(gòu)物網(wǎng)站賣(mài)家商談購(gòu)買(mǎi)一條褲子。店家發(fā)給王先生一個(gè)報(bào)價(jià)166元的褲子的商品鏈接。王先生通過(guò)建行網(wǎng)銀支付購(gòu)買(mǎi)之后,卻看不到交易記錄。王先生向店家詢問(wèn),店家就給了王先生一個(gè)客服QQ號(hào),讓王先生與客服聯(lián)系。
王先生與該客服QQ溝通后,客服QQ給王先生提供了一個(gè)“退款鏈接”,表示王先生按照提示操作就可以內(nèi)部退款。王先生按照客服提示,進(jìn)入了一個(gè)“授權(quán)建行賬戶支付協(xié)議簽約”的界面。
王先生對(duì)這個(gè)授權(quán)頁(yè)面上的信息也有所懷疑,并提出了質(zhì)疑。但客服表示:這是內(nèi)部核對(duì)信息,只要按照提示完成操作,收款人就會(huì)將貨款退還給王先生。王先生猶豫之后,還是按照客服提示完成了授權(quán)操作。
幾分鐘后,王先生就收到銀行短信,提示自己的賬戶中有1萬(wàn)元被轉(zhuǎn)走;過(guò)了一會(huì),他又收到一條新的銀行短信,提示自己又有1萬(wàn)元被轉(zhuǎn)走。下圖是王先生事后向360網(wǎng)購(gòu)先賠提供的銀行賬單照片。
見(jiàn)損失如此之大,王先生立即掛失了自己的銀行卡,并向那位客服進(jìn)行質(zhì)問(wèn)。但客服非但沒(méi)有逃走,反而質(zhì)疑王先生:“打你那個(gè)核對(duì)的卡號(hào),說(shuō)對(duì)方掛失了,轉(zhuǎn)不回去?”
王先生此時(shí)仍然對(duì)追回166元的購(gòu)物款抱有希望,于是要求將退款轉(zhuǎn)到另外的存折上。經(jīng)過(guò)交涉后,客服又再次引導(dǎo)王先生對(duì)自己的存折賬戶進(jìn)行授權(quán)操作。此時(shí),王先生感覺(jué)事有蹊蹺,沒(méi)有繼續(xù)。雙方又經(jīng)過(guò)近一個(gè)小時(shí)的交涉,最終王先生也沒(méi)能追回自己的損失。
用戶徐先生在某款網(wǎng)絡(luò)游戲中,看到有人在聊天頻道喊話,低價(jià)出售游戲幣。徐先生于是通過(guò)對(duì)方留下的QQ號(hào)與對(duì)方進(jìn)行了聯(lián)系。對(duì)方邀請(qǐng)徐先生到知名的網(wǎng)游交易平臺(tái)“5173”上進(jìn)行交易,并提供了5173的商品鏈接。
徐先生使用農(nóng)行網(wǎng)銀支付購(gòu)買(mǎi)后,頁(yè)面提示交易不成功。徐先生向?qū)Ψ皆儐?wèn),對(duì)方就給徐先生提供了一個(gè)“5173客服QQ”號(hào)碼,請(qǐng)徐先生與客服聯(lián)系,協(xié)商解決。
徐先生與客服交流后,客服要求徐先生提供姓名和身份證號(hào)碼等信息進(jìn)行核對(duì)。徐先生如實(shí)提供后,客服向徐先生提供了一個(gè)退款鏈接。但徐先生打開(kāi)后,進(jìn)入的卻是一個(gè)授權(quán)支付的界面。
徐先生對(duì)這個(gè)頁(yè)面表示不解,客服隨即提出遠(yuǎn)程協(xié)助徐先生完成退款操作。隨后,徐先生同意對(duì)方通過(guò)QQ對(duì)自己的電腦進(jìn)行遠(yuǎn)程操作,完成授權(quán)后,徐先生感到對(duì)方的操作很可疑,隨即終止了對(duì)方的遠(yuǎn)程操作。(下圖是雙方進(jìn)行QQ聊天時(shí)的截圖。)
但等徐先生查看自己的農(nóng)行賬戶時(shí),發(fā)現(xiàn)其中已經(jīng)多了5900元的支付記錄。其中,先前支付的900元實(shí)際上是購(gòu)買(mǎi)了電話充值卡,但充值卡去向不明。其余5000元的去向也不明所以。
應(yīng)對(duì)建議:
與傳統(tǒng)的釣魚(yú)欺詐案例不同,這兩起案例中,騙子雖然也是通過(guò)QQ發(fā)送釣魚(yú)鏈接欺騙受害者,但受害者的主要損失并不是因?yàn)樵谔摷俚馁?gòu)物網(wǎng)站上進(jìn)行購(gòu)物,而是因?yàn)樗麄冊(cè)?ldquo;交易失敗”后向店家進(jìn)行申訴時(shí),被騙子的客服QQ誘騙進(jìn)入了一個(gè)稱為“授權(quán)XX銀行賬戶支付協(xié)議簽約”的頁(yè)面,并被告知這是內(nèi)部號(hào)碼或內(nèi)部規(guī)則,可以放心操作。
當(dāng)受害者按照騙子客服的指示完成操作后,實(shí)際上就已經(jīng)授權(quán)了騙子使用另外一個(gè)網(wǎng)銀賬戶對(duì)自己的網(wǎng)銀進(jìn)行轉(zhuǎn)賬或支付操作。在完成授權(quán)后的幾分鐘內(nèi),受害者網(wǎng)銀賬戶中的資金就會(huì)被大量轉(zhuǎn)出。
鑒于“超級(jí)網(wǎng)銀”授權(quán)鏈接都是銀行官網(wǎng)地址,此前沒(méi)有任何安全軟件會(huì)對(duì)其報(bào)警攔截。不過(guò)隨著網(wǎng)銀授權(quán)騙術(shù)興起,360安全衛(wèi)士已緊急更新了防護(hù)策略,針對(duì)來(lái)自聊天消息的網(wǎng)銀授權(quán)鏈接進(jìn)行風(fēng)險(xiǎn)提示,建議用戶警惕陌生人發(fā)來(lái)的此類(lèi)鏈接。
圖:新版360安全衛(wèi)士對(duì)聊天消息的網(wǎng)銀授權(quán)鏈接進(jìn)行風(fēng)險(xiǎn)報(bào)警
360互聯(lián)網(wǎng)安全中心提醒廣大網(wǎng)民:一旦網(wǎng)絡(luò)交易出現(xiàn)異常,應(yīng)當(dāng)首先通過(guò)官方渠道聯(lián)系客服,而不要輕信店家發(fā)來(lái)的客服聊天號(hào)碼;不要相信所謂的卡單、掉單、解凍資金等說(shuō)法,這些都是網(wǎng)絡(luò)詐騙專(zhuān)用術(shù)語(yǔ);網(wǎng)銀賬戶應(yīng)設(shè)置單日最高轉(zhuǎn)賬限額,并絕對(duì)不能將自己的賬戶授權(quán)給陌生人或陌生賬戶。