網(wǎng)銀U盾并非萬無一失
    2006-10-25    宗學(xué)哲    來源:經(jīng)濟(jì)參考報
    近來,客戶使用網(wǎng)上銀行導(dǎo)致資金被盜轉(zhuǎn)的報道不時見諸各媒體,諸多受害者還專門組成了網(wǎng)上銀行維權(quán)聯(lián)盟,建立了專門的維權(quán)網(wǎng)站,并表示將聯(lián)名起訴相關(guān)銀行。此舉可謂一石激起千層浪,網(wǎng)上銀行的安全再次成為公眾關(guān)注的焦點,一時間網(wǎng)上銀行客戶人心惶惶,各家銀行更是紛紛采取對網(wǎng)上銀行進(jìn)行升級、積極推薦客戶使用USBkey證書(又稱為電子鑰匙、U盾等)措施,不過理財專家提醒,無論采取哪種物理防范方式,都不如個人增強(qiáng)防范意識重要。
    當(dāng)心無意中泄露網(wǎng)銀密碼。在客戶與銀行的糾紛中,銀行認(rèn)為客戶將密碼信息泄露給了他人,而客戶卻說密碼只有自己一個人知道,沒有告訴任何人。其實客戶的密碼泄露分為有意和無意兩種,很多客戶是在無意之中將密碼泄露給了他人。比如,很多人為了便于記憶,將網(wǎng)上銀行、銀行卡、論壇登錄、郵箱登錄、手機(jī)查詢等所有密碼輸入項目全部使用同一數(shù)字(字母),這就給一些不法分子以可乘之機(jī),他們先煞有介事地開個網(wǎng)上購物網(wǎng)站做掩護(hù),在購物時讓客戶先注冊成為網(wǎng)站會員,這樣他們根據(jù)客戶匯款信息便能輕松獲取網(wǎng)上銀行注冊卡的卡號,然后便試著用客戶注冊會員時留的密碼登錄網(wǎng)上銀行,竟然屢屢成功。
    使用USBkey證書莫入誤區(qū)。USBkey實際是一個裝載有證書的小容量優(yōu)盤,目前很多網(wǎng)上銀行在推出USBkey證書的同時,也推出了瀏覽器證書,也就是將數(shù)字證書直接下載到客戶電腦的瀏覽器里,瀏覽器證書目前各家銀行均實行免費(fèi),其效果與USBkey證書基本相當(dāng),兩者惟一不同的就是瀏覽器證書只適合在家庭、辦公室等固定電腦上使用,如果更換電腦登錄網(wǎng)上銀行則需要將瀏覽器證書用軟盤或優(yōu)盤導(dǎo)出后,再導(dǎo)入到新的電腦中,不如USBkey方便。所以客戶不必盲目迷信USBkey證書,如果只是在家庭中使用網(wǎng)上銀行,完全沒有必要花冤枉錢去買USBkey。
    另外,USBkey證書也并非固若金湯,萬無一失,如果將優(yōu)盤插在辦公室、網(wǎng)吧等公共電腦上忘了拔下來,他人登錄后就會出現(xiàn)風(fēng)險;如果身份證和銀行卡一同丟失,被人冒名頂替去銀行掛失申請新的USBkey,那麻煩就更大了。所以,在網(wǎng)上銀行的安全上,物防、技防不如人防,提高防范意識最重要。
  相關(guān)稿件