曾经备受银行推崇的超级网银业务,如今却饱受猜测和指责。近期全国连续出现多起各大银行客户被骗案件,一位客户在24秒内被骗子卷走10万元资金,许多超级网银使用者惴惴不安。 事件回放 24秒10万资金被挪移 不久前,陈女士在某购物网站选中了一款200元的服装。商家表示,要先向厂家订货,之后再由陈女士来进行支付,并向陈女士提供了一个“代付链接”。陈女士在代付链接上进行了支付,却无法像往常一样查到交易记录,于是向店家咨询。店家表示,“系统出现异常,您购买的商品无法正常显示出交易定单,请您现在抓紧时间联系异常订单处理中心客服签约为您解冻”,并发给陈女士一个QQ号。 焦急的陈女士没有多想,便与店家提供的客服QQ进行了联系。客服表示要解冻之前的订单,需要进行“签约授权”操作,并在询问了陈女士使用的是哪家银行后提供了一个链接。 陈女士点开了上述链接,按照客服QQ的提示进行了逐步操作,但随后便立即发现自己网银账户的资金有异常。但等到她拨通银行客服时,账户中的资金余额仅剩40.38元。从银行账单记录来看,两笔金额各为5万元的转账操作时间间隔仅为24秒,而银行客服电话转人工通常都需要30秒至1分钟时间,在这么短的时间里,陈女士采取的任何补救措施都是徒劳无功。 市场质疑 超级网银授权 存不安全隐患 自去年开始,各大银行纷纷力推超级网银业务。但就在一夜之间,超级网银就从神坛跌至谷底。 所谓的“超级网银”是央行第二代支付系统,其中最受关注的功能是能够方便用户实时跨行管理不同的银行账户。这一功能也让客户资金风险大大提高。与之前的普通网银相比,一旦超级网银用户账号、密码,甚至口令卡、U盾等安全信息被破解,那么用户失去的将不仅仅是一家银行的存款。 另外,部分银行没有在授权界面中提醒用户设置额度,获得授权的账户可以无限制转账。在此过程中,并不需要授权账户进行二次确认,因此也无法阻止账户余额被转走。个别银行解除授权的操作比授权更复杂,甚至只允许被授权账户确认解除。 机构测评 85家银行超级网银 授权存风险 目前国内许多商业银行都支持超级网银功能,客户难免心生疑问,据北京商报记者了解,金山毒霸安全中心对国内105家商业银行超级网银签约的安全性进行了简单评估,评估指标包括:超级网银的签约网址是否仅限本机操作;超级网银的签约网址是否限制访问次数;超级网银的签约网址是否有时效性限制;超级网银的签约网址是否允许复制。 金山毒霸安全中心认为,以上四点,有三项安全措施的,被骗子恶意利用的可能性变得非常小,可视为“安全性高”。在105家银行中符合这一标准的,仅广东发展银行和渤海银行;有85家商业银行任何一条限制都没有的,容易被诈骗分子利用。 (北京商报)
|