銀行紛紛啟用新域名 專家提醒遠(yuǎn)離假網(wǎng)站騙局
來源:admin
作者:admin
時(shí)間:2006-06-06 08:43:00
域名簡單化
繼4月份建設(shè)銀行啟用新域名之后,日前,中國銀行發(fā)布公告稱于6月1日正式啟用boc.cn作為主域名,代替此前bank-of-china.com。而農(nóng)行也貼出了網(wǎng)址調(diào)整公告,稱"將于6月30日起,停用www.e95599.com和www.abc95599.com兩個(gè)網(wǎng)址,而改用www.abchina.com或www.95599.cn,
據(jù)了解,中國銀行原域名長達(dá)14字母,訪問者只要輸錯(cuò)其中任何一個(gè)字母就有可能進(jìn)入假網(wǎng)站,而新域名僅3個(gè)字母,主體名稱"boc"三個(gè)字母被仿冒或錯(cuò)誤輸入的可能性極低,這大大降低了網(wǎng)站被仿冒的概率。去年,包括工行、農(nóng)行、中行等多家銀行先后出現(xiàn)網(wǎng)站被仿冒情況,假冒域名與真域名往往只有一個(gè)字母之差。
此外,今日網(wǎng)上再次出現(xiàn)了假冒工行網(wǎng)站。該假網(wǎng)站以mybank.iclc.com.cn的網(wǎng)址,模仿了工商銀行的網(wǎng)頁(http://www.icbc.com.cn),目的是套取網(wǎng)上銀行帳號和密碼,從而騙取個(gè)人賬戶內(nèi)的資金。而行騙者惜此采取的騙術(shù)是主動(dòng)出擊,先大批量發(fā)送郵件,要求到網(wǎng)址為http://www.icbc.com.cn的頁面中去升級個(gè)人網(wǎng)上銀行,郵件的署名為"工商銀行"。
據(jù)收到此內(nèi)容郵件的一位張女士介紹,郵件稱"工行于2006年4月22日對電子銀行系統(tǒng)進(jìn)行升級,系統(tǒng)升級后,網(wǎng)上銀行的注冊用戶需自行登陸網(wǎng)上銀行一次,以便認(rèn)證您的網(wǎng)上支付資格。"不過記者從工行有關(guān)部門了解到,目前還沒有收到用戶在這個(gè)網(wǎng)站受騙的消息。
專家支招
銀行人士介紹,這種通過假網(wǎng)站誘使網(wǎng)銀用戶輸入賬號的密碼的犯罪方式已經(jīng)不是第一次出現(xiàn),但是由于沒有引起人們足夠的重視,所以犯罪分子一次又一次制作假網(wǎng)站企圖竊取網(wǎng)銀用戶的賬上資金,或是盜取卡號和密碼后仿制銀行卡在ATM機(jī)上盜竊現(xiàn)金。
日前,記者就如何保護(hù)網(wǎng)上銀行賬戶安全問題采訪中國金融認(rèn)證中心(CFCA)有關(guān)專家。
首先,客戶登陸網(wǎng)銀時(shí)應(yīng)該直接在瀏覽器的地址欄輸入正確的網(wǎng)址,而不要點(diǎn)擊其他網(wǎng)頁上的鏈接,特別是不明郵件中給出的鏈接。這是確保您登陸正確網(wǎng)站的最直接的方法。
其次,網(wǎng)上銀行一般都分別設(shè)置網(wǎng)銀登陸密碼和網(wǎng)銀交易密碼,這兩個(gè)密碼應(yīng)被設(shè)置為兩個(gè)獨(dú)立不用的密碼,這樣,即使不慎登陸了假的網(wǎng)站,不法分子單憑竊取的登陸密碼是不可能在網(wǎng)上對您的資金作任何轉(zhuǎn)移,也不可能通過仿制您的銀行卡,在ATM機(jī)上竊取現(xiàn)金。
此外,工商銀行的網(wǎng)上銀行還有一個(gè)"預(yù)留驗(yàn)證信息"的設(shè)置,客戶在柜臺上或初次登陸網(wǎng)銀的頁面上可以設(shè)置一個(gè)自己獨(dú)有的"預(yù)留驗(yàn)證信息"可以是一個(gè)詞也可以是一句話。若客戶以后登陸網(wǎng)銀或在特約的購物網(wǎng)站上支付時(shí),網(wǎng)銀頁面會顯示預(yù)留信息,為顯示預(yù)留信息的網(wǎng)頁,則很可能是假網(wǎng)站。
很多銀行的網(wǎng)銀都有個(gè)性化設(shè)置帳戶功能。專家介紹,可以通過這個(gè)功能設(shè)置個(gè)性化的登錄名以代替常規(guī)的登陸賬號。比如您可以將登陸名設(shè)置為一個(gè)自己熟悉的單詞、字母組合、數(shù)字組合等。使用個(gè)性化名登錄網(wǎng)銀時(shí),您無需再等登陸頁面上輸入賬號信息。即便這個(gè)登陸時(shí)的信息被不法分子知道了,他們也無法防止你的銀行卡,在ATM機(jī)上盜取您的資金。
在網(wǎng)絡(luò)世界中數(shù)字證書是分辨真假網(wǎng)站的有效工具。當(dāng)你登錄網(wǎng)站時(shí),數(shù)字證書有一種"用戶和銀行互相確認(rèn)對方身份"的機(jī)制,能夠幫助您檢查出這個(gè)網(wǎng)站真假,您就大可不必?fù)?dān)心登陸到假的銀行網(wǎng)站而使自己的資金賬戶受到不法分子的侵?jǐn)_。
從這幾點(diǎn)來看,其實(shí)防范在假網(wǎng)站上受騙也是很簡單的,只要在使用時(shí)多留意細(xì)節(jié),便能輕松地讓假網(wǎng)站現(xiàn)行。直接輸入正確網(wǎng)址、設(shè)置密碼時(shí)避免同一密碼即登錄又交易、設(shè)置預(yù)留驗(yàn)證信息、個(gè)性化設(shè)置帳戶名、使用第三方數(shù)字證書。除此之外,還要養(yǎng)成良好的網(wǎng)絡(luò)使用習(xí)慣,比如不在不安全的網(wǎng)絡(luò)環(huán)境中(比如網(wǎng)吧)登錄網(wǎng)上銀行、定期更新殺毒軟件、不隨便點(diǎn)擊不明郵件中的鏈接等等。注意細(xì)節(jié),您的網(wǎng)銀賬戶一定會遠(yuǎn)離假網(wǎng)站的騙局。

