网络支付安全知识指南之二“安全随行,支付随心”
支付没有安全,就像生活中没有警察,世界就会乱套。保障网络支付的安全,就是保障消费者对网络支付的信心。
在现实世界中,网络支付受欢迎程度并不一致。一方面,很多人感受到互联网的快捷和方便,觉得网络支付可以明显减少到银行的往来奔波之苦,免除排队的烦劳,从而对这种支付方式情有独钟;另一方面,一部分人却对网络支付退避三舍,不敢轻易尝试。经调查分析,不同人群对待网络支付的不同态度在很大程度上是由于他们对网络支付的安全性担心程度不同所致。对于后一群体,他们觉得网络支付需要更好的安全保障。
网络支付安全是一个系统工程,需要银行、支付机构、安全厂商、商户、网络管理部门以及消费者共同努力。但从目前网络支付的发展水平和出现的网络支付案例来看,现行的网络支付安全技术和手段已经比较成熟,绝大部分网络支付安全事件更多的是由于用户缺乏必要的安全防范意识和技能所致。中国互联网络信息中心(CNNIC)发布的《2012年中国网络支付安全状况报告》显示,有高达近八成的用户认为网络支付是安全的,然而知道如何保障支付安全的人占全部消费者人群不足半数,而您是否在这半数里面呢?多知道一些网络支付安全知识对于防范支付风险非常有必要。
一、我们面临的网络支付风险主要有哪些?
网络支付是在网络的开放环境中开展的。同时由于它涉及到资金转移,因此,非常容易成为犯罪份子觊觎的对象。平时,我们面临的网络支付风险主要有:
一是个人信息的泄漏。个人信息的泄露就像把家门的钥匙丢给了小偷,他可以随时趁你不在的时候,进入你的家中偷窃。个人信息的泄露有两种,一种是由于个别网站系统被攻破,导致系统存放的个人敏感信息泄露,给相关的消费者造成资金损失。另一种是由于用户的疏忽或者被欺骗,导致你的账户、密码或者手机验证码等信息被他人非法获得。
二、是被钓鱼或者被植入木马
不法分子通过假网站、假电子商务支付页面等“网络钓鱼”形式,利用客户安全意识薄弱,通过假的支付页面窃取客户网上银行信息。例如:不法分子首先建立一个假的电子商务网站,然后在购物网站发布虚假的商品信息,该信息中的商品价格往往比市场同类商品便宜很多,同时不法分子还会留下自己的QQ号或者MSN等即时通讯工具号码以及假电子商务网站的网址。当客户对该网站销售的便宜商品动心,并通过该网站购物进行支付时,就会链接到一个假的银行支付页面,客户在假支付页面输入的卡号、密码等信息就会被不法分子获取。
通过木马窃取也是一种常见的风险。不法分子通过木马程序等网络技术手段窃取客户的文件证书或盗取网上银行账号和密码。例如:犯罪分子会把木马软件捆绑在小游戏、实用软件上,发布到网上供人下载,某些客户将这个带有木马的软件包下载安装后,中了木马病毒,就成了黑客的“猎物”。在登录网银时,客户通过计算机键盘输入账号和密码,此时木马程序已经获取了键盘记录,客户的个人网上银行的账户和密码被盗取,并自动通过邮件发送到犯罪分子邮箱。
三、是由于密码过于简单或者具有明显特征,导致密码泄露
客户设置的卡密码过于简单,没有真正起到保护的作用,容易被不法分子窃取或猜中,您的账户就有可能在网上被盗用。
例如:犯罪分子通过互联网搜索到客户的卡号和身份证号码后,由于客户的银行卡密码正好为 “111111” 或 “888888” ,或恰好是出生日期,身份证的前、后几位,密码设置过于简单,容易被犯罪分子破解或猜中,凭此轻易进入客户的账户,盗取账户资金。
四、是支付数据被篡改
在缺乏必要的安全防范措施情况下,攻击者可以通过修改互联网传输中的支付数据。譬如,攻击者可以修改付款银行卡号、修改支付金额、修改收款人账号等,达到谋利目的并制造互联网支付事件。
五、是网络不诚信行为
网络支付是一个通过商业银行提供的网上结算服务将资金从付款人账户划拨到收款人账户的过程。对于资金划出操作,若付款人否认发出资金划出指令,商业银行将处于被动局面;对于资金划入操作,若商业银行否认资金划入操作,收款人将处于不利境地。
网络支付安全工具都有哪些?
网络支付安全工具相当于给你的账户或者资金上了一道道锁。如果能合理使用网络支付工具,能够大大降低网络支付风险,使你的支付更加安全,更有保障。目前,市场上主流的网络支付工具主要有下面几类:
一、数字证书。电脑或手机上安装数字证书后,即使账户支付密码被盗,也需要在已经安装了数字证书的机器上才能支付,保障资金安全。
二、短信验证码。短信验证码是用户在支付时,银行或第三方支付通过客户绑定的手机,下发短信给客户的一次性随机动态密码。
三、动态口令,无需与电脑连接的支付安全工具,采用定时变换的一次性随机密码与客户设置的密码相结合。
四、Usb Key。连接在电脑USB接口上使用的一种支付安全工具,支付时需要插入电脑,才能进行支付。
用户可以根据自己的实际情况以及银行或支付机构的建议,选择适合自己的安全支付工具。
我国网络支付安全形势如何?
我国网络支付总体是安全的。拥有网络支付账户曾遇到过安全问题的用户比例不足万分之五。如果能够形成良好的使用习惯,进行科学合理的操作,您可以放心地使用网络支付。特别是我国的银行与支付机构从开拓市场,赢得消费者的角度出发,对网络支付安全高度重视,采用了与国际同步的支付安全工具和配套措施,有的机构采用了全额赔付的保障措施。而且,我国对网络支付的犯罪活动打击力度不断增强。
但随着网络支付的快速发展,以及网络支付用户群的不断扩大,针对网络支付的犯罪活动日益增多,网络支付安全面临着严峻的挑战,虽然网络支付损失的资金占总的支付金额比例非常低,但是资金损失对于单个用户来说可能就是百分之百,通过口口相传,或者媒体的扩散报导,引起消费者对网络支付安全更为广泛的担忧。办法总比问题多,相信只要各方共同努力,加强交流合作,净化网络环境,加快落实账户实名制等配套措施,网络支付一定能够以安全、可靠的形象进入百姓生活。