超級(jí)網(wǎng)銀曝安全風(fēng)險(xiǎn) 騙子獲授權(quán)可清空賬戶
- 杭州寫字樓網(wǎng)
- 2013/5/29 10:58:05
360互聯(lián)網(wǎng)安全中心昨天發(fā)布重大安全警報(bào)稱,“超級(jí)網(wǎng)銀”跨行賬戶管理功能存在安全隱患,已經(jīng)成為黑客惡意利用的目標(biāo),近期全國連續(xù)出現(xiàn)多起各大銀行客戶被騙案例。據(jù)安徽省陳女士(化名)反饋,她在網(wǎng)購衣服時(shí),被騙子誘導(dǎo)進(jìn)行了“超級(jí)網(wǎng)銀”授權(quán)支付操作,短短24秒內(nèi),銀行賬戶中10萬元就被洗劫一空。
“超級(jí)網(wǎng)銀”存風(fēng)險(xiǎn) 騙子獲授權(quán)可清空賬戶
“超級(jí)網(wǎng)銀”是標(biāo)準(zhǔn)化跨銀行網(wǎng)上金融服務(wù)產(chǎn)品,能夠方便用戶實(shí)時(shí)跨行管理不同的銀行賬戶。通俗地說,就是可以用一個(gè)網(wǎng)銀賬戶,實(shí)現(xiàn)多張銀行卡的跨行查詢和轉(zhuǎn)賬,國內(nèi)絕大多數(shù)銀行均默認(rèn)支持該項(xiàng)功能。然而一旦有不法分子惡意利用“超級(jí)網(wǎng)銀”,通過欺詐手段獲取他人銀行賬戶的授權(quán),就可以將對(duì)方賬戶余額全部偷走。
360互聯(lián)網(wǎng)安全中心表示,目前“超級(jí)網(wǎng)銀”的授權(quán)操作存在一定安全風(fēng)險(xiǎn),比如網(wǎng)銀用戶可以授權(quán)任何人對(duì)自己的賬戶進(jìn)行查詢和轉(zhuǎn)賬操作,授權(quán)過程也比較簡(jiǎn)單,只需將授權(quán)頁面的鏈接復(fù)制下來,通過聊天軟件發(fā)送給他人“簽約”,就可以在不同電腦上實(shí)現(xiàn)授權(quán),對(duì)于普通用戶來說,有些銀行的授權(quán)頁面提示信息也過于晦澀,有可能忽視其中的安全隱患。
另外部分銀行沒有在授權(quán)界面中提醒用戶設(shè)置額度,獲得授權(quán)的賬戶可以無限制轉(zhuǎn)賬等。
網(wǎng)民不可輕信授權(quán) 應(yīng)設(shè)單日最高限額
“對(duì)于網(wǎng)銀用戶來說,更嚴(yán)重的風(fēng)險(xiǎn)在于安全意識(shí)薄弱。”360安全專家表示,從近期出現(xiàn)的“超級(jí)網(wǎng)銀”授權(quán)詐騙案例來看,全都是消費(fèi)者在網(wǎng)購過程中被騙子誤導(dǎo),例如騙子以“交易卡單”等名義發(fā)來授權(quán)鏈接,忽悠消費(fèi)者對(duì)交易資金“解凍”,實(shí)際上是把整個(gè)網(wǎng)銀賬戶都授權(quán)給騙子隨意轉(zhuǎn)賬。鑒于“超級(jí)網(wǎng)銀”授權(quán)鏈接都是銀行官網(wǎng)地址,此前沒有任何安全軟件會(huì)對(duì)其報(bào)警攔截。不過隨著網(wǎng)銀授權(quán)騙術(shù)興起,360安全衛(wèi)士已緊急更新了防護(hù)策略。專家提醒網(wǎng)民:網(wǎng)銀賬戶應(yīng)設(shè)置單日最高轉(zhuǎn)賬限額,并絕對(duì)不能將自己的賬戶授權(quán)給陌生人或陌生賬戶。
相關(guān)案例
網(wǎng)購200元衣服,輕信授權(quán)被騙10萬
安徽的陳女士日前在一家名為“超人氣潮流2013”的店中選中一款韓版服裝,店主同意以200元將衣服賣給陳女士,但需要由店家首先向廠家訂貨,之后再由陳女士來進(jìn)行支付,并向陳女士提供了一個(gè)“代付鏈接”。(注:代付操作是一種網(wǎng)購服務(wù),即甲購買商品,但由乙來付款。上述“代付鏈接”就是店主買了東西生成的一個(gè)鏈接,交給陳女士后,由陳女士進(jìn)行支付。進(jìn)行代付操作,付款人只能查到資金支出記錄,但賬戶中不會(huì)生成交易記錄。)
陳女士在代付鏈接上進(jìn)行了支付,卻無法查到交易記錄,店家表示,系統(tǒng)出現(xiàn)異常,要聯(lián)系異常訂單處理中心客服解凍,并發(fā)給陳女士一個(gè)QQ號(hào)。陳女士聯(lián)系時(shí),名為“異常訂單處理中心”的客服QQ表示:要解凍之前的訂單,需要進(jìn)行“簽約授權(quán)”操作,并提供了一個(gè)鏈接。陳女士操作后即發(fā)現(xiàn)自己網(wǎng)銀賬戶資金異常。在之后約5分鐘時(shí)間內(nèi),騙子先后分6次,從陳女士賬戶中轉(zhuǎn)走了十萬八千八百元,加上先前支付的二百元,總共被騙十萬九千元,賬戶余額僅剩40.38元。賬單顯示,所有資金都被轉(zhuǎn)移到一個(gè)陌生銀行賬戶中。
據(jù)陳女士描述:她在發(fā)現(xiàn)第一筆轉(zhuǎn)賬后,便立即開始撥打銀行客服電話,希望能盡快凍結(jié)銀行賬戶。但等她撥通銀行客服時(shí),賬戶資金已幾乎全部被轉(zhuǎn)走。從銀行賬單記錄來看,前兩筆金額各為5萬元的轉(zhuǎn)賬間隔僅為24秒,在這么短時(shí)間里實(shí)際上陳女士采取任何補(bǔ)救措施都是來不及的。
專家提醒
1)一旦網(wǎng)絡(luò)交易出現(xiàn)異常,應(yīng)首先通過官方渠道聯(lián)系客服,而不要輕信店家客服聊天號(hào)碼;
2)不要相信卡單、掉單、解凍資金等說法,這些說法都是詐騙專用術(shù)語;
3)絕對(duì)不能將自己的賬戶授權(quán)給陌生人或陌生賬戶;
4)對(duì)自己的網(wǎng)銀賬戶設(shè)置單日最高轉(zhuǎn)賬限額;
5)一旦發(fā)生經(jīng)濟(jì)損失及時(shí)報(bào)案。
- 返回頂部
- 責(zé)編:8008
- 瀏覽:
- 來源:揚(yáng)子晚報(bào)
相關(guān)閱讀:
- ·2011年最弱的網(wǎng)絡(luò)密碼(01/06)
- ·春節(jié)將近 這份防騙指南請(qǐng)收好(01/31)
- ·編造“背景” 山寨“部級(jí)單位”如何依(01/15)
- ·警方支招防范這十類常見的通訊網(wǎng)絡(luò)詐騙(11/20)
- ·浙江省網(wǎng)絡(luò)安全宣傳周昨日啟動(dòng)(09/18)
- ·網(wǎng)絡(luò)安全人才越來越搶手 杭州是需求量(08/29)
- ·網(wǎng)絡(luò)黑灰產(chǎn)業(yè)已達(dá)千億元規(guī)模(08/24)
- ·2018西湖論劍·網(wǎng)絡(luò)安全大會(huì)在杭州召開(04/28)
- ·現(xiàn)在正是招工季 職場(chǎng)“小白”要當(dāng)心(03/15)
- ·“公安監(jiān)管局”來電被騙 警方及時(shí)幫助(01/22)