账户余额“蒸发”暴露网银安全哪些漏洞?

简介:

一个骗局的完成,涉及多个流程和环节。记者梳理发现,这其中既有客户保管个人信息不善被不法分子钻了空子等原因,也和当前部分银行推出的一些金融产品服务片面强调交易便捷、忽视安全管理,安全漏洞被不法分子利用有关。

——信息泄露是资金被骗的“祸首”。

这类事件中,不法分子首先要获取客户账号、开户信息、密码、手机号码等个人信息,这些信息通过多种渠道泄露,有的是保管客户信息的单位工作人员泄露,有的是客户个人保管不善,被不法分子诱导,登录钓鱼网站或被植入木马程序等,导致账户密码泄露。

账户余额“蒸发”暴露网银安全哪些漏洞?

专家指出,银行应加大自查、内查,谨防客户信息被泄露。但如果由于客户自身原因导致信息被盗,会给银行在交易的辨识上产生一定困难。

——理财交易设定的认证级别较低。

记者了解到,目前工行网银在转账、汇款、缴费的交易都得使用u盾,但基金、理财、贵金属交易等投资交易的认证级别较低,默认不需要u盾验证。业内人士指出,大部分客户对“如意金积存”等贵金属交易不太了解,骗子利用这样的“名字噱头”好行骗。

记者了解到,“如意金积存”是工行一款贵金属理财产品,客户既可以选择赎回,获得现金,也可以提取实物黄金。不过,如意金积存买卖不仅根据每天市场行情价格实时浮动,而且每克赎回还有实时价格和赎回价格的价差,相当于银行总能赚一笔手续费。

“工行目前购买‘如意金积存’的u盾认证是默认‘关闭’的,需要客户开通。”王先生告诉记者,“平时使用网银转账几百元钱都要使用u盾,但购买上万元理财产品却不需要,安全隐患一目了然。”

工行从事外部风险欺诈的工作人员回应说,要求客户自主定制主要是方便客户体验。“比如网银理财,很难因为安全考虑而要求客户都使用u盾。对于外汇、贵金属等日交易频繁的产品,使用u盾会影响客户体验。”

一位上海的受害人表示,骗子曾偷偷登录他的网银购买了11万元的如意金积存,尽管钱没被骗子骗去。但他第二天按照当天金价赎回时,损失7000多元。

——网银登录验证缺失,快捷支付验证安全风控不到位。

“此类诈骗频繁发生,银行有着不可推卸的责任。”王先生认为,“客户的网银在异地登录,银行应该明显能发现登录ip地址异常,但为什么没有触发风险预警机制?我从未接触过贵金属理财,这种不正常的交易行为为何没有引起银行风险监控系统的注意?”

此类事件中,不法分子大都通过冒充商户客服或银行工作人员,获取客户快捷支付或工银e支付短信验证码盗窃客户资金,这显示出目前快捷支付存在验证不足的问题。专家建议,用户要妥善保管短信验证码,不要向包括网络客服、银行工作人员在内的任何人提供密码内容。


作者:佚名


来源:51CTO


相关文章
|
6月前
|
安全 API 开发者
转账到支付宝账户接口:一次开发,提升打款效率
转账到支付宝账户接口:一次开发,提升打款效率
138 0
|
5月前
|
Linux 数据安全/隐私保护
【权限维持】黄金白银票据&隐藏账户&C2远控&RustDesk&GotoHTTP
【权限维持】黄金白银票据&隐藏账户&C2远控&RustDesk&GotoHTTP
【权限维持】黄金白银票据&隐藏账户&C2远控&RustDesk&GotoHTTP
|
存储 编译器 uml
创建一个银行账户的继承层次,表示银行的所有客户的账户。每个客户都能在他们的银行账户存钱,取钱。但是账户可以分为更具体的两种类型,例如,依靠存款生息的存储账户SavingsAccount类,另一种就是信
创建一个银行账户的继承层次,表示银行的所有客户的账户。每个客户都能在他们的银行账户存钱,取钱。但是账户可以分为更具体的两种类型,例如,依靠存款生息的存储账户SavingsAccount类,另一种就是信
181 0
|
测试技术 定位技术 开发工具
支付交易风险控制小知识:iOS设备限制境外交易
支付交易风险控制小知识:iOS设备限制境外交易
305 0
支付交易风险控制小知识:iOS设备限制境外交易
|
监控 安全
黑客网银木马服务器曝光 14家银行网银遭监控
4月7日,金山毒霸云安全中心发布周(4.07-4.12)病毒预警,广大互联网用户特别是网银用户需警惕“IK网银盗号器”(Win32.Troj.Small.rz.134942 )。该网银盗号木马通过邮件传播,专门盗取网银用户的账号密码。
1917 0
|
安全
多家银行手机转账现高危漏洞 ,用户资金或被非法窃取
本文讲的是多家银行手机转账现高危漏洞 ,用户资金或被非法窃取,随着智能手机的普及和移动互联网的快速扩张,国内移动支付发展迅猛,各家银行纷纷推出手机银行产品。与此同时,安全问题也不断出现,钓鱼诈骗、信息泄露、资金盗取等问题一直困扰着从业者和用户。
1797 0
|
安全 数据安全/隐私保护