论文部分内容阅读
曾备受银行推崇的“超级网银”业务如今却饱受猜疑和指责。近期全国连续出现多起各大银行客户被骗案件,一位客户在24秒内被骗子卷走10万元,这令许多“超级网银”使用者惴惴不安。专家认为,造成客户资金被骗的重要原因在于“超级网银”授权规则过于简单,容易产生风险。
满足用户跨行管理需求
“超级网银”是央行第二代支付系统,其中最受关注的功能是能够方便用户实时跨行管理不同的银行账户。如张先生习惯使用招商银行网银,平常多用招商银行网银客户端登录。同时,张先生还持有交通银行、广发银行、工商银行等多家银行的银行卡,张先生先登录招商银行网银,将其他银行卡授权给招商银行账号登录使用。通过“超级网银”授权,张先生只需登录招商银行一个客户端,就能管理所有银行卡资产。
“超级网银”打破了银行之间的壁垒,通过一个操作界面便可查询多家商业银行的账户情况,还可直接向各银行发送交易指令。“超级网银”具有统一身份验证、跨行账户管理、跨行资金汇划、跨行资金归集、统一直联平台、统一财务管理流程、统一数据格式等七种产品功能。
存在安全隐患
然而,“超级网银”在给用户和银行带来便利的同时,也存在着安全隐患。据360互联网安全中心发布的安全警报称,“超级网银”跨行账户管理功能已经成为黑客恶意利用的目标,目前360已接到多起网民被骗投诉。
由于“超级网银”的资金流通模式比较特殊,一方发起跨行支付协议,另一方通过网上银行进行签名授权(uk验证)。一旦验证完毕即视为同意一方从自己的网银随意操作自己的账户资金,且并不需要再次通知或验证密码。不知不觉中,资金就有被划走的可能。
“超级网银”配上钓鱼网站是目前网络诈骗的新形式。有专家表示,“超级网银”的安全漏洞主要体现在以下几方面:首先,授权过程较为简单——用户只需输入账号、密码,使用U盾等完成动态认证并登录网银;其次,关联账户转账过程中既不需要输入密码,也没有手机短信等信息提醒,一旦发生诈骗事件,用户无从得知,且部分银行关联关系的解除过程较为繁琐;再次,银行对“超级网银”存在的风险并未做到足够的提示。
网民须提高安全意识
“超级网银”面临的诸多挑战和层出不穷的安全问题,预示着银行的风险提示和安全防护能力仍有待加强,用户的风险防范意识也亟须进一步提高。
专家表示,其实各家银行在初次签订“超级网银”协议时,页面都有明确的告知和提示,只要用户认真识别,类似的骗局很难得逞。用户在办理该业务前,一定要认真阅读相关协议,慎重选择相关服务。
一旦网络交易出现异常,应当首先通过官方渠道联系客服,而不要轻信店家发来的客服聊天号码。不要相信所谓的卡单、掉单、解冻资金等说法,这些都是网络诈骗专用术语。网银账户应设置单日最高转账限额,并绝对不能将自己的账户授权给陌生人或陌生账户。
满足用户跨行管理需求
“超级网银”是央行第二代支付系统,其中最受关注的功能是能够方便用户实时跨行管理不同的银行账户。如张先生习惯使用招商银行网银,平常多用招商银行网银客户端登录。同时,张先生还持有交通银行、广发银行、工商银行等多家银行的银行卡,张先生先登录招商银行网银,将其他银行卡授权给招商银行账号登录使用。通过“超级网银”授权,张先生只需登录招商银行一个客户端,就能管理所有银行卡资产。
“超级网银”打破了银行之间的壁垒,通过一个操作界面便可查询多家商业银行的账户情况,还可直接向各银行发送交易指令。“超级网银”具有统一身份验证、跨行账户管理、跨行资金汇划、跨行资金归集、统一直联平台、统一财务管理流程、统一数据格式等七种产品功能。
存在安全隐患
然而,“超级网银”在给用户和银行带来便利的同时,也存在着安全隐患。据360互联网安全中心发布的安全警报称,“超级网银”跨行账户管理功能已经成为黑客恶意利用的目标,目前360已接到多起网民被骗投诉。
由于“超级网银”的资金流通模式比较特殊,一方发起跨行支付协议,另一方通过网上银行进行签名授权(uk验证)。一旦验证完毕即视为同意一方从自己的网银随意操作自己的账户资金,且并不需要再次通知或验证密码。不知不觉中,资金就有被划走的可能。
“超级网银”配上钓鱼网站是目前网络诈骗的新形式。有专家表示,“超级网银”的安全漏洞主要体现在以下几方面:首先,授权过程较为简单——用户只需输入账号、密码,使用U盾等完成动态认证并登录网银;其次,关联账户转账过程中既不需要输入密码,也没有手机短信等信息提醒,一旦发生诈骗事件,用户无从得知,且部分银行关联关系的解除过程较为繁琐;再次,银行对“超级网银”存在的风险并未做到足够的提示。
网民须提高安全意识
“超级网银”面临的诸多挑战和层出不穷的安全问题,预示着银行的风险提示和安全防护能力仍有待加强,用户的风险防范意识也亟须进一步提高。
专家表示,其实各家银行在初次签订“超级网银”协议时,页面都有明确的告知和提示,只要用户认真识别,类似的骗局很难得逞。用户在办理该业务前,一定要认真阅读相关协议,慎重选择相关服务。
一旦网络交易出现异常,应当首先通过官方渠道联系客服,而不要轻信店家发来的客服聊天号码。不要相信所谓的卡单、掉单、解冻资金等说法,这些都是网络诈骗专用术语。网银账户应设置单日最高转账限额,并绝对不能将自己的账户授权给陌生人或陌生账户。