中國(guó)光大銀行。資料圖
9日,有媒體報(bào)道《廣州市民用“光大銀行(微博)(2.68,0.00,0.00%)”網(wǎng)銀匯款 瞬間被騙4萬(wàn)元》,再次引起消費(fèi)者對(duì)網(wǎng)銀安全的擔(dān)憂。盡管這又是一次“網(wǎng)站釣魚”事件,但再次暴露出光大銀行網(wǎng)銀安全風(fēng)險(xiǎn)。尤其是光大銀行并未能有效地防范“釣魚”風(fēng)險(xiǎn),僅是通過官方網(wǎng)站發(fā)出“不要通過搜索引擎結(jié)果鏈接登陸”的公告,這不得不讓用戶在使用光大銀行網(wǎng)銀的時(shí)候捏了一把汗。
對(duì)此,中國(guó)人民大學(xué)法學(xué)院教授、中國(guó)人民大學(xué)商法研究所所長(zhǎng)、中國(guó)消費(fèi)者協(xié)會(huì)副會(huì)長(zhǎng)劉俊海指出,“對(duì)于拒不接受建議以及拒不改進(jìn)的銀行,應(yīng)該加大處罰力度”。中國(guó)金融認(rèn)證中心市場(chǎng)部總經(jīng)理郭宏杰也提醒消費(fèi)者,“網(wǎng)銀用戶除了應(yīng)使用銀行提供的必要的安全防范工具,還需要提升自我防范意識(shí)和養(yǎng)成良好的使用網(wǎng)上銀行的習(xí)慣。”
搜光大銀行網(wǎng)站被“釣魚”
媒體報(bào)道稱,廣州的許先生由于之前已開通了光大銀行的網(wǎng)上銀行,他就用百度(微博)搜索光大銀行網(wǎng)站,搜索結(jié)果顯示第一位的就是“光大銀行”的鏈接。
“排在首位的應(yīng)該是比較安全可信的吧”,許先生點(diǎn)開了這個(gè)網(wǎng)站,一切看起來(lái)都非常正常,頁(yè)面也很逼真,他沒有絲毫起疑,就按照正常程序在頁(yè)面上輸入了賬號(hào)和密碼,并將手機(jī)接收的動(dòng)態(tài)指令也輸入進(jìn)去,誰(shuí)知?jiǎng)倓傒斖辏?萬(wàn)元就立即被轉(zhuǎn)走。許先生立即意識(shí)到:“中招了!”
“很明顯這是釣魚網(wǎng)站。”一位熟悉網(wǎng)銀操作的互聯(lián)網(wǎng)業(yè)人士表示。
令人尋味的公告被指“蒼白”
公告原文
記者搜索光大銀行網(wǎng)站,試圖還原許先生被騙的經(jīng)過。目前,搜索出第一位的鏈接已為“http://www.cebbank.com/Site/ceb/cn”光大銀行的官方網(wǎng)站。打開該網(wǎng)站后,同時(shí)彈出的還有一則光大銀行的公告。
光大銀行公告稱,“我行鄭重提醒您增強(qiáng)安全防范意識(shí),保護(hù)好自己的網(wǎng)銀用戶名、登陸密碼、陽(yáng)光令牌/手機(jī)動(dòng)態(tài)密碼及交易密碼等私密信息,不要相信不明來(lái)源的短信、郵件和電話,務(wù)必認(rèn)清并通過中國(guó)光大銀行官方網(wǎng)址www.cebbank.com登陸我行網(wǎng)銀,不要通過搜索引擎結(jié)果鏈接登陸,謹(jǐn)防上當(dāng)受騙。”
盡管未能還原許先生被騙經(jīng)過,但光大銀行的這則公告卻令人尋味。光大銀行提示不要通過搜索引擎結(jié)果鏈接登陸,有消費(fèi)者質(zhì)疑稱,光大銀行難道就拿不出切實(shí)的解決辦法嗎?網(wǎng)銀安全畢竟容不得半點(diǎn)差池。
網(wǎng)銀安全緣何成“軟肋”
實(shí)際上,光大銀行遭遇網(wǎng)銀不安全事件已非首次。通過百度搜索光大銀行網(wǎng)銀,發(fā)現(xiàn)被媒體曝光的網(wǎng)銀安全問題已經(jīng)多起。6月2日,在合肥做生意的荊先生被光大銀行的釣魚網(wǎng)站“釣”得只剩一千元;5月7日,徐小姐關(guān)閉網(wǎng)銀后存錢,幾小時(shí)后錢被陌生人劃走,光大銀行聲稱“可能是科技問題所致”等等,這些都為光大銀行的網(wǎng)銀安全抹上了不光彩的一筆。
此前,銀監(jiān)會(huì)也注意到光大銀行網(wǎng)銀安全的問題,2011年,專門委托國(guó)家信息安全專業(yè)測(cè)評(píng)機(jī)構(gòu)對(duì)光大銀行網(wǎng)上銀行和網(wǎng)站系統(tǒng)進(jìn)行測(cè)試,發(fā)現(xiàn)了該網(wǎng)站存在內(nèi)部信息泄露風(fēng)險(xiǎn)、釣魚網(wǎng)站攻擊風(fēng)險(xiǎn)以及信息安全防護(hù)措施不嚴(yán)密等問題。盡管屢次被曝光,也引起監(jiān)管層的關(guān)注,但這些事件并未得到光大銀行準(zhǔn)確、科學(xué)的回復(fù)與整治。有業(yè)內(nèi)專家指出,網(wǎng)銀安全依然是光大銀行的“軟肋”。
中國(guó)人民大學(xué)法學(xué)院教授、中國(guó)人民大學(xué)商法研究所所長(zhǎng)、中國(guó)消費(fèi)者協(xié)會(huì)副會(huì)長(zhǎng)劉俊海指出,隨著網(wǎng)銀業(yè)務(wù)的發(fā)展,安全問題越來(lái)越受到用戶的重視。在安全問題上應(yīng)該有三個(gè)方向的努力,“首先是銀行方面,對(duì)于開展網(wǎng)銀業(yè)務(wù)的銀行,應(yīng)該按照《中國(guó)消費(fèi)者權(quán)益保護(hù)法》的角度,從硬件、軟件兩個(gè)方面加強(qiáng)建設(shè),切實(shí)為用戶站好崗、放好哨,加大對(duì)網(wǎng)銀安全的技術(shù)投入,實(shí)現(xiàn)24小時(shí)360度全方位的安全措施。第二個(gè)方面是監(jiān)管層,銀監(jiān)會(huì)等監(jiān)管機(jī)構(gòu)應(yīng)該堅(jiān)持以人為本的原則,及時(shí)發(fā)現(xiàn)和識(shí)別銀行方面存在的安全漏洞與風(fēng)險(xiǎn),及時(shí)督促銀行完善自身。對(duì)于拒不接受建議以及拒不改進(jìn)的銀行,應(yīng)該加大處罰力度。第三個(gè)方面就是用戶自身,消費(fèi)者應(yīng)該加強(qiáng)防范意識(shí),尤其是在使用網(wǎng)銀時(shí),要養(yǎng)成良好的使用習(xí)慣。”劉俊海強(qiáng)調(diào),相信通過這三個(gè)方面的共同發(fā)展,未來(lái)的網(wǎng)銀會(huì)得到更加迅猛的發(fā)展。
對(duì)于消費(fèi)者該如何規(guī)避網(wǎng)銀風(fēng)險(xiǎn),中國(guó)金融認(rèn)證中心市場(chǎng)部總經(jīng)理郭宏杰認(rèn)為,“網(wǎng)銀用戶除了應(yīng)使用銀行提供的必要的安全防范工具以外,還需要提升自我防范意識(shí)和養(yǎng)成良好的使用網(wǎng)上銀行的習(xí)慣。”
光大銀行信用卡積分換來(lái)無(wú)效加油卡
光大永明業(yè)務(wù)員咒市民得癌 疑資料被光大銀行泄露
光大集團(tuán)攜手文山市“首個(gè)城市綜合體”亮相
光大廣場(chǎng)亮相昆明 23萬(wàn)方大城造文山國(guó)際名片
光大銀行遭曝光三宗罪
搜索更多: 光大