5173

您好,欢迎来到5173! 反馈意见| 收藏
教您识别常见网络骗术

网银支付也有安全隐患

网银支付安全机制经过多年的自我完善,目前其自身以及验证机制相对安全,可是反病毒专家提醒各位,目前网上银行依然存在安全隐患。其安全问题主要发生在客户端以及相关的第三方支付平台(如财付通、支付宝等)的支付环节上,下面我们逐一来看看这些隐患。

一、被黑客远程控制的用户电脑存在被异地转帐的隐患

  如果一台电脑被黑客成功控制为“肉鸡”,那么当用户利用这台电脑进行网银操作时,黑客可以监控到相关的网上银行操作动作,并利用木马程序获得账号密码,然后利用用户正在使用的U盾等移动硬件数字证书,成功将正在使用的网上银行进行转帐。

  这种情况可能实现的前提是,一是该台电脑被远程控制,二是该用户正在使用U盾进行网上银行转帐,三是用户没有使用手机验证等动态密宝服务。


二、浏览器被劫持存在支付风险

 

 银行U盾的功能是对交易信息进行加密认证,认证后的交易信息可以满足准确、完整、不可伪造、不可否认的特性。在实际的网银操作流程里,用户在IE浏览器中形成交易信息,再由IE浏览器把交易信息传递给U盾进行认证。  

 U盾完全信任IE浏览器,即使IE提交了一笔经过篡改的交易,U盾也不能发现,照样进行认证。因此,如果一个木马病毒通过某些技术手段,能够完全控制IE浏览器,就可以对网银用户的交易信息进行篡改,一旦用户确认交易,被篡改的交易就和正常交易一样,经过认证、发送,并最终执行。


三、虚假的网站往往可以以假乱真

 

 病毒在监控到用户电脑在5173进行网上购物时,会把用户的当前页面跳转到黑客特别设置的虚假付款页面。由于5173购物的收款方中有一些是第三方支付平台,真假网页不同的只是订单号和交易金额的差异,这种情况下常常有粗心的用户点击确认付款,结果在自己的帐号上把原本正常购物的钱付给了黑客。


四、与第三方支付平台的对接存在可被利用的漏洞

 

 网上银行往往与第三方交易平台进行了对接,这就给黑客盗取网上银行用户资金提供了可趁之机。曾经有第三方交易平台出现可被利用的漏洞,随之发生过多起用户资金被盗的案件。