360互聯(lián)網(wǎng)安全中心今日發(fā)布重大安全警報稱,“超級網(wǎng)銀”跨行賬戶管理功能已經(jīng)成為黑客惡意利用的目標,近期全國連續(xù)出現(xiàn)多起各大銀行客戶被騙案例。
安徽省陳女士近日向安全中心舉報稱,她在網(wǎng)購衣服時,被騙子誘導進行了“超級網(wǎng)銀”授權支付操作,短短24秒內,銀行賬戶中10萬元就被洗劫一空。
“超級網(wǎng)銀”是2009年央行研發(fā)的標準化跨銀行網(wǎng)上金融服務產品,能夠方便用戶實時跨行管理不同的銀行賬戶,就是說可以用一個網(wǎng)銀賬戶,實現(xiàn)多張銀行卡的跨行查詢和轉賬。而將不同銀行的賬戶關聯(lián)到某個指定銀行賬戶的過程,就是“授權”操作。然而一旦有不法分子惡意利用“超級網(wǎng)銀”,通過欺詐手段獲取他人銀行賬戶的授權,就可以將對方賬戶余額全部偷走。
安全專家對中國銀行、建設銀行、工商銀行、農業(yè)銀行這四大國有銀行的超級網(wǎng)銀功能進行了測試分析,結果發(fā)現(xiàn),按照超級網(wǎng)銀目前的操作規(guī)則,確實很容易被騙子利用實施欺詐。
第三,部分銀行沒有在授權界面中提醒用戶設置額度,獲得授權的賬戶可以無限制轉賬。在此過程中,并不需要授權賬戶進行二次確認,因此也無法阻止賬戶余額被轉走;
“對于網(wǎng)銀用戶來說,更嚴重的風險在于安全意識薄弱?!卑踩珜<冶硎?從近期出現(xiàn)的“超級網(wǎng)銀”授權詐騙案例來看,全都是消費者在網(wǎng)購過程中被騙子誤導,例如騙子以“交易卡單”等名義發(fā)來授權鏈接,忽悠消費者對交易資金“解凍”,實際上是把整個網(wǎng)銀賬戶都授權給騙子隨意轉賬。
安全專家提醒廣大網(wǎng)民:一旦網(wǎng)絡交易出現(xiàn)異常,應當首先通過官方渠道聯(lián)系客服,而不要輕信店家發(fā)來的客服聊天號碼;不要相信所謂的卡單、掉單、解凍資金等說法,這些都是網(wǎng)絡詐騙專用術語;網(wǎng)銀賬戶應設置單日最高轉賬限額,并絕對不能將自己的賬戶授權給陌生人或陌生賬戶。
記者就“超級網(wǎng)銀”的授權操作問題試圖聯(lián)系央行,但數(shù)次撥打總機均無人接聽。王曉雁
·凡注明來源為“??诰W(wǎng)”的所有文字、圖片、音視頻、美術設計等作品,版權均屬海口網(wǎng)所有。未經(jīng)本網(wǎng)書面授權,不得進行一切形式的下載、轉載或建立鏡像。
·凡注明為其它來源的信息,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。
網(wǎng)絡內容從業(yè)人員違法違規(guī)行為舉報郵箱:jb66822333@126.com