银行卡信息安全事件频发 互联网站成数据泄露“重灾区”

简介:

近期,国内银行卡信息安全事件频发,一些消费者遭遇财产损失。专家表示,目前银行卡信息盗取、买卖等已形成黑色产业链,许多互联网企业由于在安全防范上存在漏洞,沦为“黑客”和不法分子盗取用户信息的主要渠道,给金融安全带来重大危害和隐患,对此需采取措施加以完善。

“卡在身上,钱却莫名其妙地被转走了”,黑客5分钟就可以在网上获取1000个银行卡卡主的姓名、卡号、银行密码、身份证、电话号码等信息,近日曝光的一系列银行卡信息安全事件,给当前脆弱的信息安全防范敲响警钟。

据介绍,不法分子通过伪基站发送钓鱼短信、免费WIFI窃取个人信息、改装POS机提取银行卡信息等手段,就可以轻易盗取用户银行卡信息,然后肆意窃取用户财产。

360互联网安全中心统计数据显示,新型网络骗术层出不穷的一个重要原因,就是网络诈骗产业链的形成。当前我国网络诈骗的“黑色年产值”巨大,黑色产业链不仅人数众多,而且分工明确,包括开发制作、批发零售、诈骗实施和分赃销赃等不同环节。

上海市信息安全行业协会会长谈剑峰近日指出,现在许多银行卡信息泄露主要是因为线上的技术问题,黑客有多种方式可以通过网站窃取用户数据。在安全防护上,国内许多网站做得并不到位,大量用户数据正是被互联网公司泄露出去的。为防止信息泄露,至少对从事公共服务类的网站要有相应的安全要求。

目前,国内网站安全形势不容乐观。360网站安全检测平台2015年共扫描各类网站231.2万个,其中,存在安全漏洞的网站为101.5万个,占扫描网站总数的43.9%;存在高危安全漏洞的网站有30.8万个,占扫描网站总数的13%。

据上海银行系统一些人士介绍,传统银行业的信息安全在国家相关部门的严格监管下,总体上相对做得比较好。然而由于许多用户信息是经由互联网企业被泄露出去,不法分子再通过“黑色产业链”进行网络诈骗和资金盗刷,银行也往往成为受害者。

信息安全专家建议加强立法,完善相关法律法规,从根本上保障个人隐私,并对违法现象进行严厉打击。

谈剑峰表示,金融机构在安全技术上要与时俱进,要解决便捷性与安全性的平衡。建议身份认证数据应由统一部门管理,用户拿到唯一的密码,再通过密码在互联网公司进行传统认证,网站只能看到密码,而不能拥有实际数据,从而避免用户真实信息泄露。

上海市信息安全行业协会秘书长张凯表示,要加强企业安全意识和公民信息安全意识。一方面,企业应重视信息安全,在创新的同时要考虑信息、数据的安全。另一方面,大众在享受互联网带来的便利的同时,也要对自身信息进行保护,比如不明链接不点、密码分级管理等。

本文转自d1net(转载)

目录
相关文章
|
2月前
|
监控 安全 网络安全
网络“裸奔”时代下,如何有效应对网络攻击、数据泄露和隐私侵犯?
网络“裸奔”时代下,如何有效应对网络攻击、数据泄露和隐私侵犯?
30 0
FBI网络欺诈投诉中心:经济萧条期网络犯罪更汹涌
FBI下属网络欺诈投诉中心发布报告说,2008年网络欺诈案上升了33%,随着经济萧条的进一步加深,今年的情况将更加严重。 去年,美国网络欺诈案件造成的损失创记录的达到2.646亿美元。 网络欺诈遍布全球,不过主要发生于美国、加拿大。
926 0
|
监控 安全
春节7天新增病毒54万 钓鱼欺诈成最大威胁
2月21日,春节长假后第一天,国内知名的互联网安全厂商金山安全发布了最新病毒监测数据,2月14日至2月20日,金山毒霸云安全监测中心共截获新增病毒543260个。其中网络钓鱼、欺诈类病毒呈明显上升迹象,仅春节长假期间,金山网盾共拦截钓鱼网站以及相关欺诈类威胁近10万次,“春晚中奖”以及“火车票查询”依旧成为钓鱼的“最佳诱饵”。
1167 0
|
Web App开发 安全 Windows
IE曝新安全漏洞 千万网民隐私遭受威胁
2010年2月4日,IE 极光ODAY漏洞的“风波”刚刚消散,IE浏览器再次曝出新的安全漏洞。该IE漏洞可被黑客远程利用,并能够获取用户隐私信息。使用IE浏览器的用户需要特别关注。 作为国内安全领域,唯一一家微软VIA成员,金山安全实验室第一时间获取了该漏洞的相关信息。
934 0
|
安全 网络安全 数据安全/隐私保护
|
安全 数据安全/隐私保护 网络架构
|
安全
新型威胁:公司内部人员与黑客勾结,出售敏感信息
本文讲的是新型威胁:公司内部人员与黑客勾结,出售敏感信息,古语有云:日防夜防,家贼难防。外部攻击固然可怕,但总有办法可以防护;内部威胁如同一颗隐藏的地雷,没人知道它处在何处,所以就无从防护。
1293 0