美容频道·健康养生

网银授权支付被曝安全风险 骗财数亿受害人月末才知晓

编辑:beauty 2013-05-29 20:20

 

 “超级网银”是标准化跨银行网上金融服务产品,能够方便用户实时跨行管理不同的银行账户。通俗地说,就是可以用一个网银账户,实现多张银行卡的跨行查询和转账,国内绝大多数银行均默认支持该项功能。然而一旦有不法分子恶意利用“超级网银”,通过欺诈手段获取他人银行账户的授权,就可以将对方账户余额全部偷走。

  360互联网安全中心表示,目前“超级网银”的授权操作存在一定安全风险,比如网银用户可以授权任何人对自己的账户进行查询和转账操作,授权过程也比较简单,只需将授权页面的链接复制下来,通过聊天软件发送给他人“签约”,就可以在不同电脑上实现授权,对于普通用户来说,有些银行的授权页面提示信息也过于晦涩,有可能忽视其中的安全隐患。

 

  另外部分银行没有在授权界面中提醒用户设置额度,获得授权的账户可以无限制转账等。

  网民不可轻信授权 应设单日最高限额

  “对于网银用户来说,更严重的风险在于安全意识薄弱。”360安全专家表示,从近期出现的“超级网银”授权诈骗案例来看,全都是消费者在网购过程中被骗子误导,例如骗子以“交易卡单”等名义发来授权链接,忽悠消费者对交易资金“解冻”,实际上是把整个网银账户都授权给骗子随意转账。鉴于“超级网银”授权链接都是银行官网地址,此前没有任何安全软件会对其报警拦截。不过随着网银授权骗术兴起,360安全卫士已紧急更新了防护策略。专家提醒网民:网银账户应设置单日最高转账限额,并绝对不能将自己的账户授权给陌生人或陌生账户。