周密防范 让网络银行百毒不侵
网络购物,在线支付,网上汇款,人们的工作生活与网上银行的联系日益紧密,加之网上银行可以提供24小时不间断的服务,网上银行因此受到了一些企业和个人用户的喜爱。然而,一系列的网上银行被盗事件,让企业管理者和个人用户不寒而栗,如何保障网上银行安全也成为一个备受关注的话题。从技术角度讲,只要周密防范,你的网上银行也可以坚固起来!
影响网上银行的不安全因素
要想全面保障网上银行系统的安全,必须对对网上银行系统进行周密防范。民间有句俗话说得好,对症下药,为此,要想保障网上银行的安全,我们必须了解网上银行系统可能存在不安全因素。从一系列的网上银行失窃事件不难看出,犯罪份子通常利用网上银行系统存在的一些漏洞进行欺诈,从而完成盗窃过程。目前,犯罪份子盗窃网上银行的方法通常有以下几种:
1、克隆网上银行页面“网络钓鱼”
“网络钓鱼”是一种目前较常见的网银安全陷阱。由于现在各家银行的网上银行操作界面和操作步骤五花八门,用户往往对于网址并不熟悉。别有用心之人趁机浑水摸鱼,仿造某家银行的网上银行界面,用相似的URL地址“钓鱼上钩”,骗取用户信任后让其输入账号和密码。图一
![]() |
假冒的中国工商银行站点
例如,中国工商银行网上银行系统入口为http://www.icbc.com.cn,一些犯罪份子通常会用伪造的http://www.lcbc.com.cn地址对用户进行欺诈,诱惑用户输入银行帐号和密码。一般来讲,犯罪份子通常会伪造一个非常相似的域名,以及非常相似的页面,诱骗用户上当。例如,www.icbc.com.cn与www.lcbc.com.cn中,i与l(小写的L)非常相似,用户很容易上当。另外,随着第三方支付平台的盛行,一些不法份子还会伪造一些无效的支付页面,用户一旦输入了支付帐号和密码,帐号将会被不法份子截获,网上银行的安全也受到了威胁。
2、恶意破解用户帐号密码
众所周知,要想成功进入网上银行系统,必须持帐号及正确的密码。涮卡、ATM取款时都有可能泄露银行帐号,一旦网上银行用户的账号若不慎泄露,居心叵测的不法份子往往可能采取“穷举”的暴力破解方式攻击服务器,即猜测可能的密码不断测试账号,直至测试登陆成功。目前,一些商业银行的网上银行系统,并没有对密码输入错误次数进行限制,这无疑让网上银行系统置于一种高度危险的状态。不过,令人欣慰的是,大多数网上银行都对密码输入错误次数进行了限制,但反复尝试之后,不法份子仍有可能破解用户的帐号密码。
3、冒名顶替登录网上银行
为了提高网上银行系统的安全性,很多网上银行系统都推出了数字证书。一些网上银行用户认为,有了数字证书,网上银行就会绝对安全。在网上银行系统中,数字证书相当于身份证,用户登录网上银行时,系统会检查数字证书的相关信息,如果没有数字证书,用户无法登录网上银行。图二
![]() |
保障网上银行安全的数字证书
