2013年10月12日 星期六
網上支付有點懸 四個大招保住你的錢
信息來源於四川新聞網 / Cited from .newssc.org/ 華西都市報:近日,迷你倉成都市民馮小姐手機收到驗證碼短信後,瞬間被轉走987元。銀行卡在身上,綁定的手機收到的動態驗證碼也未曾透露,錢還是不翼而飛了。網絡生活離不開網絡支付,如何使用手機與網絡才能確保安全,華西都市報為你支招。個人信息不要與財產賬號直接關聯 目前,註冊微博,買火車票、飛機票,住旅店,買房買車,求醫看病等等行為都要實名制,需要提供姓名、身份證號碼、手機號乃至銀行賬號等個人信息。 渠道一多,再加上網絡木馬橫行,要想從根本上防止個人信息泄露幾乎是不可能的,但這並不意味著什麼都做不了。 業界人士指出,關鍵是不要將個人信息與財產賬號相關聯,比如支付寶賬號,它帶有手機號登錄的設置,從安全角度出發,不建議這樣做。 因為在犯罪分子掌握了手機、身份證號等情況下,就等於獲取了支付寶賬號。他可以利用"忘記密碼",獲得手機驗證碼設置新密碼,從而進入到支付寶中。將手機號與支付寶賬號分離,則多了一道安全防火牆。 事實上,不少電商團購網站,為了方便登錄,都建議用戶使用手機號登錄,這在客觀上造成不少安全隱患。 此外,設置兩種銀行卡,一張顯卡,一張隱卡。前者存少量的錢,用于網上消費、線下POS機刷款等用途,後者存大額資金,只做存款不做交易使用。 有業界人士稱,最安全的辦法,莫過於將大額資金用于周期性低風險的投資,或存定期,這樣自己都很難取出來,也就相應地減少了財產損失。密碼設置 儘量複雜定期更換 據馮小姐的案例,她的網銀登錄密碼與銀行卡取款密碼重合,其實是犯了密碼安全的大忌??多個重要密碼一致。這令犯罪分子順藤摸瓜,實現了一鍋端。 業界人士認為,為了方便記憶,不少人都有這樣的疏忽。其建議,應儘量為支付賬戶設置單獨的、高安全級別的密碼,務必保證密碼與郵箱、微博的登錄密碼有所區別。銀行卡取款密碼、網銀登錄密碼、手機銀行登錄密碼、QQ密碼以及郵箱密碼這5組重要密碼要盡可能不重合,如能定期更換密碼,則安全更有保障。 此外,在中小網站註冊賬戶,一定不要使用上述重要密碼。如曾經轟動一時的CSDN網站數據庫泄密案,犯罪分子通過"撞庫",使用CSDN網站的賬戶密碼,去嘗試登錄網銀、QQ、郵箱,一旦成功,就會給用戶造成重大損失。 在密碼設置上,不要使用簡單的數字排列組合,尤其是自己的生日、身份證數字,這大大降低了犯罪分子的破解難度。情況允許的話,數字+字母+符號8位以上的密碼組合,相對安全一些。手機防護不要打開來歷不明彩信 隨著智能手機與3G網絡的普及,就像過去電腦中了木馬一樣,手機容易誤裝惡意應用,造成包括短信在內的各種信息泄露。 中國互聯網絡信息中心數據顯示,截至去年12月底,2012年國內智能終端出貨量達2.24億部,已成為全球最大的智能手機生產國。隨之安卓平台惡意應用數量也大幅增加,截至今年上半年的感染量更是達到近4700萬人次,創歷史新高。 華西都市報記者昨日在網上查到,某家公司公開叫賣"手機臥底應用",只要目標人收到一條彩信並打開圖片,該臥底應用就潛伏進了手機,此後該手self storage內所有短信記錄都會上傳至服務器,或者自動轉發一份到設置好的控制端手機號碼,機主所有手機隱私不復存在。 業界人士稱,因為安卓手機或"越獄"了的蘋果手機,可以自由安裝應用,特別容易中招,因此一定要養成良好的應用安裝習慣,不要打開來歷不明的彩信內容,也不要輕易點擊短信中的鏈接,以及不要掃描沒有官方來源的二維碼。 如要安裝應用,首先,只在官方指定下載點下載正版的手機應用;其次,儘量去有安全保障的平台下載,如蘋果 iOS 系統的AppStore,安 卓 系 統 的 官 方Android Market。 此外,及時安裝、更新殺毒軟件、不要ROOT(蘋果系統中稱為"越獄")、及時舉報惡意軟件、注意安裝時提示的權限等方法,也是保障自己手機信息安全的基本常識。 如遭遇手機補卡,一旦發現手機信號消失,無法接打電話、收發短信,不要想當然以為是手機出了問題,要馬上撥打運營商客服電話掛失。寧可麻煩一些,也不要造成大額錢財損失。 專家也建議,及時清除手機內存中臨時存儲賬戶、密碼等敏感信息。每次使用完手機銀行後,一定要安全退出,並且定期對手機銀行進行升級。多重保障兩層密碼防護遠不夠 馮小姐網銀被盜,一個重要原因就是只有兩層密碼保護:網銀登錄密碼+手機動態驗證碼。事實證明兩層密碼防護遠遠不夠。 業界人士稱,辦理網銀的時候,一定要申請網銀盾或者刮刮卡等更多的安全保障。 網銀盾類似U盤,需要插入電腦,這種物理防護,普通病毒難以攻破。這樣即使犯罪分子掌握了你的各種密碼信息,只要他沒拿到你的網銀盾,也轉不走錢。 但網銀盾初次安裝比較複雜,使用起來也不方便,如果不是大額交易,業界人士推薦使用刮刮卡,每次網上交易時,按網銀提示輸入對應數字組合。這樣要轉賬的話,就需要網銀登錄密碼+刮刮卡動態數字組合+手機短信動態驗證碼,相比兩層密碼保護更加安全。 而手機銀行,相比網銀安全性更低,專家建議,不要在開通了手機銀行的賬戶中存入大額資金,同時要設定手機銀行轉賬限額。聲音網上防賊看看別人怎麼做 張小姐(廣告公司員工):我的錢有一部分是做了定期,這筆錢沒法動,其他的,如果最近一段時間沒有用,就會直接購買基金、理財產品。其他的散錢,大部分都是消費,我也經常在網上買東西,但一般都是快捷支付,額度不會太大。 杜先生(建築設計公司員工):關於銀行卡被盜刷的新聞看到了太多,我也很謹慎。一般來說,我的大額銀行卡,是不會辦理手機銀行、網上銀行的,同時也不會在外面刷卡消費。上一次我女朋友不小心刷了平時存錢的卡,我立馬就去重新辦了一張。但不是所有的卡都沒有開通網銀,平時繳點手機話費啊,有時候要給別人轉賬的話,有網銀還是更方便,但我基本上都有用網銀盾,不怕麻煩。 網友"@在一起"(自由職業者):我在用手機銀行,一直也沒有出現過啥子問題。主要是轉賬方便,我基本上會隔一段時間就換個密碼,一般使用完手機銀行之後,就會立馬退出服務。不過很煩的是,手機上莫名其妙就會收到各種彩信,雖然沒有打開,但會不會已經潛伏到手機裡面了?接下來趕緊把手機銀行轉賬金額設個限制了。說不定哪次遭了咋辦? 華西都市報記者羅提陳黎迷利倉
訂閱:
張貼留言 (Atom)
沒有留言:
張貼留言