網(wǎng)上銀行欺詐進(jìn)入中國 危害大課題新需引起重視 | ||||||||
---|---|---|---|---|---|---|---|---|
http://whmsebhyy.com 2004年12月09日 14:28 中國新聞網(wǎng) | ||||||||
中新社北京十二月九日電 (記者 劉育英) 網(wǎng)上銀行的信息安全問題以前多在國外出現(xiàn),但近來一系列的網(wǎng)上銀行欺詐案例表明,利用網(wǎng)絡(luò)技術(shù)手段進(jìn)行銀行欺詐,已成為中國信息安全領(lǐng)域的新課題,這將給銀行和客戶帶來很大的威脅,需引起各界重視。 前幾日,一些消費(fèi)者接到短信說,中國銀行的網(wǎng)上銀行開通,用戶可以到某網(wǎng)站注冊。這個(gè)假網(wǎng)站頁面和真中國銀行網(wǎng)站非常相像。當(dāng)用戶去該網(wǎng)站輸入了帳戶和密碼時(shí),網(wǎng)
國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT/CC)運(yùn)行部主任杜躍進(jìn)博士說,網(wǎng)上銀行欺詐事件在國際上是增長最快的安全事件之一。CNCERT/CC接到的報(bào)告顯示,二00四年上半年,中國的主機(jī)被用于進(jìn)行各類網(wǎng)絡(luò)欺詐的事件為二十起左右,而同年七至十月已經(jīng)超過了一百一十起。 杜躍進(jìn)介紹說,以前的銀行欺詐多是針對國外客戶,花旗銀行和美國的電子商務(wù)網(wǎng)站eBay被仿冒最多。假冒者通常利用別人的機(jī)器秘密存放一個(gè)假冒網(wǎng)站,而且使用假域名,用戶非常不容易識別。更加先進(jìn)的手段是利用IE瀏覽器漏洞或用戶的不當(dāng)操作,在用戶的計(jì)算機(jī)中植入專門的木馬,只要用戶在機(jī)器上輸入帳號和密碼就會被截獲。 以前針對中國用戶的案例非常少,只是二00二年、二00三年出現(xiàn)過個(gè)別事件,一直都沒引起企業(yè)和客戶的重視,不過最近也出現(xiàn)了增多的苗頭。瑞星提供的案例顯示,今年九月,網(wǎng)上一種名叫“快樂耳朵”的病毒可以竊取招商銀行的用戶帳號和密碼。另據(jù)了解,有知名券商也遭遇了這種尷尬。 隨著網(wǎng)上銀行業(yè)務(wù)應(yīng)用日益普及,銀行欺詐事件也會越來越多,而且其技術(shù)手段也將越來越厲害。剛剛發(fā)生的中國銀行事件,使用的是比較低級的手段,將來更加難以防范的技術(shù)手段有可能在中國出現(xiàn)。 網(wǎng)上銀行欺詐是國際性難題,即使是在國外,也沒有完全有效的技術(shù)手段。而且,單純靠技術(shù)也不能完全破解防范網(wǎng)上銀行欺詐難題,需要各方面的廣泛合作。從用戶來說,在接到類似的短信和郵件時(shí)應(yīng)有防范意識。中國的銀行以及其他在網(wǎng)絡(luò)上開展業(yè)務(wù)的企業(yè)也應(yīng)關(guān)注這方面的研究。司法部門則需對銀行的欺詐的懲罰做出法律界定。完 |