与传统的银行相比,个人网上银行似乎也并不风平浪静。
近期,烟台连续发生的两起银行客户因登陆虚假的网上银行,导致银行卡上资金被不法分子轻易“盗走”的“金融案件”,为刚刚起步的烟台个人网络银行敲响安全警钟。
两起网银案件回放
这两起案件都发生在7月,前后间隔时间不长。
第一起发生在7月5日左右。
当时,烟台某银行一客户在进行网上购物时,忽然网页上弹出了某银行的网站页面———事后证明,这个银行网站是个假银行网站。然而,购物心切的客户,却无暇鉴别网站的真伪。她按照这个银行网页的提示,进行了在线付款操作,她输入了自己的银行卡密码,结果网页不断提示她,密码“错误”。
经过一番操作,最后,网站提示她操作成功。可是,当她向购物的网站进行交易查询时,才得知自己卡里的的钱已经不知去向,根本就没有转到购物网站的账号上。当她再去查找这个吞噬自己资金的银行网站时,假网站也消失得无影无踪。
第二起案件发生在几天后,案情大体相同。该银行的另一客户,也是登陆了假银行网站,按照网站提示进行在线支付,结果自己银行卡里的钱被转走。
这两个客户迅速报案,有关部门调动力量查找这个假网站,但遗憾的是,这个假网站已经在虚拟世界中蒸发。
客户疏忽酿大错
两起网银案件的发生,俱是因为客户自身安全防范意识的淡薄。
据银行界人士分析,这两个银行客户银行卡中的资金被轻易盗走,在于他们登陆网站后轻易地输入了自己的密码。银行界人士再现了案件的大体经过:当这两个客户按照假网站的提示进行在线操作时,幕后的不法分子已通过假网站获取了客户的密码资料,之后,不法分子一边与客户进行周旋,一边紧锣密鼓地利用获得的密码,登陆真正的银行网站,将客户的钱划走。
其实,客户只要稍微提高警惕,便不至于落入网银陷阱。烟台工商银行个人金融业务部经理于绍民以工行的网上银行剖析了这两起案件。他说,真正的工行在线支付页面在客户登陆后,首先会提示客户输入支付卡号和验证码;客户正确输入信息后,会显示客户在网上银行预留的信息,以供客户核对。
按照这样的安全防范,即便不法分子能仿造出和工商银行网上银行一模一样的网站,但也仿造不出客户的预留信息。在这种情况下,假如客户不小心登陆了假网站,但他如果有安全防范意识,能够留意到假银行网站没有自己的预留信息,也完全可以立即停止在线业务。
事实上,正是这两名客户忽视了这样基本的安全防范,在登陆假银行网站后,没有及时核对基本信息,才给不法分子造成可乘之机,导致资金被盗。
个人网银安全第一
两名客户一个被盗走了1300多元钱,一个被盗走了1400多元钱。虽然钱不多,但却为方兴未艾的网上银行敲响了安全警钟。
如何让个人网上银行变得更加安全?
首当其冲的是客户要加强自身的安全防范意识。烟台中信银行开发区支行行长董长青说,从媒体报道的一些个人网银案件分析,这些案件的发生,都是与客户安全防范意识不强有着直接的关系。因此,办理网上银行业务的客户,平时一定要蹦紧安全弦,在进行网银操作时,一定要履行必要的安全程序,只有这样才能维护自身的权益。
作为银行,也要本着对客户认真负责的精神,不断完善个人网银的安全防范措施。
这方面,中信银行安全做法十分值得烟台银行的借鉴。与所有的银行一样,中信银行也十分重视网上银行服务系统的安全要求,但直到中国金融认证中心(简称CFCA)启动后,中信银行才于去年7月13日正式推出网上银行服务。该行的网银系统因此成为第一家使用CFCA认证的网上银行。董长青说,这套系统在信息传输过程中采用了更强的加密手段,引进了公正权威的第三方认证机制,使网上交易的各方能够相互确认身份并留存不可改变的记录,较好地解决了网上信息安全和信用问题。