行業資訊 銀行 資訊詳情
超級網銀」授權過程簡單不懂規則相當於把鑰匙給小偷
 網銀 2013-01-01 09:57:47

  近日,關於超級網銀的問題,得到專家的高度重視,針對近年來火爆的電商行業,網銀成為重要的支付渠道。但是,超級網銀授權過程過於簡單,給騙子可乘之機。

  據悉,「受騙的人都是因為不十分了解網銀的一些基本原則,甚至這個被騙與超級網銀並無直接關係。」對超級網銀深有研究的諾基亞西門子指出,最先曝出的受騙人群是淘寶上的許多賣家,為了刷信用,需要登記不同的用戶,使用不同的借記卡。於是第一批騙子出來了,通過不知道從哪兒弄來的身份證號,開通了許多借記卡,同時也簽約了這些卡的超級網銀被扣款,接著把這些借記卡賣給了許多淘寶賣家。淘寶賣家收到卡後,為了刷信用,於是就利用這些借記卡開通新的買家,進行買賣。

  據了解,有網絡安全機構認為,在本輪超級網銀安全風波中,最核心的問題在於授權規則。超級網銀授權並不會對雙方身份和關係進行驗證,網銀用戶可以授權任何人對自己的帳戶進行查詢和轉帳操作。其次,授權操作的過程比較簡單,只需將授權頁面的連結複製下來,通過聊天軟體發送給他人「簽約」,就可以在不同電腦上實現授權。對於普通用戶來說,有些銀行的授權頁面提示信息過於晦澀,有可能忽視其中的安全隱患。

  專家表示,授權之後,別人就有了你帳戶的完全操作權。普通的轉帳每次都需要授權,而「超級網銀」一旦授權就可以連續操作。

熱門推薦

相關資訊

更多

免費報告

更多
網銀相關研究報告
關於我們 幫助中心 聯繫我們 法律聲明
京公網安備 11010502031895號
閩ICP備09008123號-21