“如意金骗局”引发网络支付安全深思
在网络支付大行其道的今天,安全问题也引起了越来越多的争议。究竟网络支付安不安全,如何做才能保障用户的财产安全。近期发生在广东地区的一系列工行储户被盗事件,成为了业界关注的焦点,对其关注的原因无外乎两点,网络支付安全以及储户安全意识不足的问题。
如果想客观的认识这两个问题,我们就需要对诈骗团伙的作案流程有所了解。近期在包括广东在内的多个地区出现了“如意金骗局”事件,许多储户为此蒙受了巨大损失。行骗的大概流程是骗子在掌握了储户的个人信息后,轻松侵入网银系统,并购买大量理财产品,然后凭借取款的个人信息,以退款为由赢得储户的信任,骗取手机验证码,最后将账户中的钱卷走。从中我们可以看出,有两个关键性的问题,其一犯罪分子是如何轻易获取受害人的个人信息,并侵入网银系统的?其二针对突发事件,众多受害人的安全意识不足。
首先我们从第一点犯罪分子是如何轻易获取受害人的个人信息,并侵入网银系统的问题来看,如今信息爆炸时代,犯罪分子可以通过许多途径获取到被害人的个人信息,这为作案提供了先决条件,而在此基础上,能够侵入网银系统并执行各种支付操作,则表明网银在安全性上也存在着漏洞。由于网络监管在法律法规上还有待完善,使得个人信息泄露已经成了司空见惯的事情,不得不说这位网络支付安全隐含埋下了伏笔。而网络支付在技术层面上也存在着被不法分子窃取并利用的机会。法律与安全技术上的双重隐患,为网络诈骗实施提供了先决条件。
其次针对突发事件,众多受害人的安全意识不足的问题。其实这是如今网络欺诈屡屡得手的关键所在,日常生活中,人们缺乏对网络支付安全的足够认识,而盗窃事件发生后又不能冷静正确的处理问题,以至于让犯罪分子频频得手。这暴露了目前许多用户缺乏足够的网络支付安全知识。我们依然以上述案件为例,在所有环节中,骗取受害人的手机验证码才是整个行骗构成的关键,就目前银行的网银交易涉及流程,要骗取用户的钱,骗子必须获取用户银行卡号、登录密码、交易密码、手机号、验证码等关键性个人信息。如果所有储户清楚这一流程,对手机验证码引起足够的重视,将会极大的保障自身财产安全。
所以我们如果总的来看,还有待完善的网络安全监管法律法规、网络支付平台在技术上的不足、消费者安全意识匮乏都为不法分子的犯罪提供了天然的温床。站在消费者的角度,最务实做法就是,提高自己网络支付安全意识,才可防患于未然。再此也为大家介绍一下网络支付安全的两条建议
建议一:免费WIFI不要乱蹭
大家在公共场合登录一些不需密码验证的免费WIFI,并使用网上银行或手机银行,极容易造成个人信息被盗。因此,专业人士对此的建议是,妥善保管个人信息,对没有密码的W IFI谨慎使用。一旦察觉密码存在泄露可能,建议立即更改密码,不要存一时侥幸之心。
建议二:银行密码设置有技巧
一般骗子会通过非法途径获取用户在其他网站的注册资料、手机号等信息,利用部分客户将电子银行用户名、密码设置为与其他网站用户名、密码相同的习惯,以“撞库”的方式猜测客户电子银行登录密码尝试登录。对此,专家的建议是,用户应该为电子银行设置专门的、不同于其他如会员密码、电子邮箱密码的密码,避免直接使用与本人明显相关的信息,如姓名、生日、常用电话号码、身份证件号码等作为密码。同时应将网银的查询、交易密码分开来设置,同时尽量做到每个银行都有独立的账号密码。