近日,工商銀行網站發出“安全公告”稱,最近,該行發現某些不法分子假冒工行名義騙取客戶ID和密碼信息。該行有關人士再次提醒客戶,“是ICBC,不是1CBC”(工行網址為www.icbc.com.cn/index.jsp)。無獨有偶,前日晚些時分,中國銀行在網站發表聲明,稱“12月7日(本周二)下午,中國銀行接到客戶反映發現疑似假冒的中國銀行門戶網站。經查,確認此網站為不法分子假冒”。據悉,假網站外觀與中行真正門戶網站非常相似。
中行已報案假網站關閉
中行有關人士昨天稱,該行已向公安機關報案,事發當晚假網站即被關閉,距發現到關閉僅7個小時,最大程度上消除了對客戶的潛在影響。中行還一再聲明,目前該行唯一使用的國際互聯網門戶網站地址為www.bank-of-china.com,客戶通過此網站訪問的信息和網上銀行服務均是安全可靠的。另外,工行有關人士也表示,客戶近期需注意登錄正確網址,每次登錄盡量選擇直接輸入網址,不要從非工行網站的超級鏈接間接訪問。
業內人士指出,這些都是典型的黑客妄圖利用假網站,誘騙客戶ID、密碼等信息,從而非法牟利的事件。近期,類似狀況屢有發生,所幸皆被及時制止,并未造成重大經濟損失。工行上海分行電子銀行部有關人士表示,對于網銀用戶而言,自我保護意識非常重要,網銀的ID、密碼不能輕易透露給外人。此外,盡量不要在公共場所(如網吧)使用網上銀行,因為無法知道這些計算機是否裝有惡意程序進行監測。
網銀安全還待完善
據悉,目前,國內銀行業已開通安全認證制度,通過向電子商務參與者發放“數字證書”來確認其身份,以保證網上支付的安全性。電子銀行專業人士介紹,目前,大部分國內銀行與國際IT運營商合作,開通了USBKEY數字認證功能。注冊用戶會得到類似移 動硬盤的“數字證書”,進行網上交易時,須將個人獨有的“移 動硬盤”插在電腦上,獲得認證后方可進行交易,這大大提高了網銀的安全度。
但銀行方面也承認,在網絡監管層面上,銀行是有瓶頸存在的。事實上,近年來,“網銀大盜”、“冒充站點”等一直都是網上銀行運行的重大安全隱患。此外,網銀安全隱患還表現在數據傳輸、應用系統設計、計算機病毒攻擊等方面。
工行的電子銀行專家建議,銀行應為網上銀行建立起一套集保護、監測、反應為一體的動態自適應的金融監管和預警體系,以有效監管自身安全漏洞和來自內外部的攻擊行為。同時,銀行對可能引起系統中斷或故障的各種原因要進行評估,要事先制訂出相應的災難恢復計劃。
有人還建議,主管部門應加快立法和制訂相關技術標準和規范;對網銀業務的市場準入實行嚴格控制,避免一哄而上