信用卡优惠

工行信用卡_工行再爆系统漏洞 如何保障网络信息安全?

|

【www.dagaqi.com--信用卡优惠】

      前不久,工行的快捷支付——工银e支付被爆出存在支付漏洞,然而没多久,工行再次被曝出系统漏洞,这次出事的是一款黄金投资产品——积存金,多名工行储户被骗。小编来跟大家说一下,什么是积存金?犯罪分子用了什么招数让储户上当?

      积存金的漏洞在哪里?

      积存金是工行推出的一款智能型黄金投资产品,特点在于以“日均价格灵活储蓄”,与基金定投类似,采用定期积存(约定每月扣款金额)或主动积存的方式,由于是长期分批小额购入黄金,可以达到分散投资目的,最低每月200元起。

      当然,重点不在于积存金是什么,而在于在工行手机银行系统里,U盾网银账户是默认不需要任何介质就可以购买贵金属理财产品的。这是什么意思呢?我们平常在进行网上消费、转账的时候,光知道密码不行,还需要验证码,但是购买积存金不需要验证码,就是这个规定让犯罪分子钻了漏洞。

      前不久,工行的快捷支付——工银e支付被爆出存在支付漏洞,然而没多久,工行再次被曝出系统漏洞,这次出事的是一款黄金投资产品——积存金,多名工行储户被骗。小编来跟大家说一下,什么是积存金?犯罪分子用了什么招数让储户上当?

      积存金的漏洞在哪里?

      积存金是工行推出的一款智能型黄金投资产品,特点在于以“日均价格灵活储蓄”,与基金定投类似,采用定期积存(约定每月扣款金额)或主动积存的方式,由于是长期分批小额购入黄金,可以达到分散投资目的,最低每月200元起。

      当然,重点不在于积存金是什么,而在于在工行手机银行系统里,U盾网银账户是默认不需要任何介质就可以购买贵金属理财产品的。这是什么意思呢?我们平常在进行网上消费、转账的时候,光知道密码不行,还需要验证码,但是购买积存金不需要验证码,就是这个规定让犯罪分子钻了漏洞。

      犯罪分子如何让储户上当?

      犯罪分子通过植入木马获取网银登录密码,然后登录储户的网银,这时候储户的钱他是没办法动用的,因为无法获取手机验证码。但是他可以“替”储户购买贵金属理财产品,比如积存金,然后谎称自己是开网店的,与储户联系称对方在网上购买了××产品,如果不取消很快就发货了。客户显然没买××产品,但是一去查自己的账户,发现钱果然不见了,于是按照犯罪分子的指示“取消订单”,提供验证码。犯罪分子一旦得到验证码,便会把储户账户中的钱全数转走。

      如何保障信息安全?

      在这个案例中,储户犯的最大错误就在于,向他人透露自己的短信验证码,这与透露密码一样后果非常严重。大家要注意,任何时候都不能轻易向任何人透露自己的密码与验证码。为了避免此类事件的发生,建议大家登录自己的工行网银,在安全设置里“账户内交易是否需要密码器”从否改为是。此外,大家可以开通网银登录和手机登录提醒、短信通知,及时察觉账户变化。

      现在社会上各类诈骗案例太多了,存款失踪、银行卡被盗刷、理财飞单、ATM机吞钱、网络平台跑路……几乎每个人都收到过诈骗电话、虚假短信、不明链接、造假传单,有时候被骗了还完全摸不着头绪,自己挺小心的,钱怎么就不见了呢?只能说社会太乱、坏人太多。对于老百姓而言,我们很难去改变这个社会,也很难去让坏人改邪归正,唯一能做的就只有自己加强防范意识,保护好个人信息。

本文来源:https://www.dagaqi.com/xinyongkayouhui/366809.html

《工行信用卡_工行再爆系统漏洞 如何保障网络信息安全?.doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:
点击下载文档

文档为doc格式