一时间,人人自危。中行陷入舆论风暴眼,不得不面对安全性的质疑和考验。
假冒中行网银诈骗案件井喷
2011年1月13日,南京的王言(化名)先生突然收到一条手机短信:“尊敬的网银用户,你的中行E令将于次日过期,请尽快进行升级,给您带来不便请谅解,详询95566(中国银行)。”
而王先生正是中国银行的网银用户,王先生向记者道:”银行的客户经理平时也常发短信提示用户办理各项业务”,所以王先生虽然发现是来自一个陌生手机,但也并没有产生怀疑,随即利用电脑,根据短信提示的内容登录短信内的“中国银行”的网址,并未发现异常,便根据网页提示,输入自己的用户名、密码以及随机产生的中行E令(动态口令)等信息,在页面显示升级成功。王先生在退出页面后猛然发觉不对,再次登录时,发现自己账户内的100万元已经被全部转走。
无独有偶,来自深圳的黄先生也遭遇了同样的经历。其账户内存款被分四次转出,只剩下零头。而绍兴的一位商人则被同样的手段骗取资金接近200万元。
上述几位受害者告诉理财周报记者,近期江苏浙江地区此类案件高发近乎猖獗。全国范围来看,涉案金额应已接近1个亿,保守估计最少也超过4000万元。超过百万元的大案并不鲜见。
究竟在这短短的一个多月里,有多少客户的资产遭到假冒中国银行钓鱼网站的侵蚀,暂难获得准确数据。但是事态的严重性已从公开信息中得到证实,据不完全统计,仅1月10日-20日之间,江苏省此类案件就发生上百起,浙江省也有近50起,涉案总金额巨大。据金山网络云安全中心统计数据显示,近期已有超过 5万名用户访问过中国银行的仿冒网站。
据了解,上述案件中犯罪分子的作案手法如出一辙。受害人均收到陌生手机号码发送的短信,提示其银行网银动态口令将于次日过期,让其尽快登入中国银行网站进行升级。一旦事主登录短信内留下的网站,所输入的网银用户名、密码、动态口令等就会被“钓鱼”程序窃取,其网银账户内款项在几分钟内被迅速转走。
E令设计被疑潜藏安全漏洞
有关钓鱼网站的诈骗相信都早有耳闻,不少银行也都会面对此类的困扰,但是为什么如此集中于中国银行,很多人都在疑问。
中国互联网信息举报中心主任助理郝志超曾在接受采访时有所言明:“中行的网银系统还是有问题的,它的动态E令被犯罪分子利用了。中国互联网信息举报中心已经敦请中国银行进一步完善网银业务流程,不给犯罪分子可乘之机。”
E令到底存在怎样的问题?
中国金融认证中心相关负责人告诉记者,目前用户端网银安全工具主要包括:数字证书、动态口令、手机验证三种。得到广泛使用并且安全保障程度较高的是数字证书,通常被存储在USBKey(俗称的“U盾”)之中。用户在登录银行网站进行交易时,在电脑上插入Ukey,就相当于向银行亮出“网络身份证”。
UKey硬件本身有一个PIN码,相当于我们银行卡的密码,当用户在电脑中插入UKey时,只有在输入PIN码以后才能使用。同时,UKey证书中不仅包含用户的身份信息,还包含另外一段由用户独有的特殊数据信息,在学术上叫做“私钥“,只由用户自己所特有,而且每个用户持有的都不相同。用户每次在网银中交易时,交易的关键信息都会送入USBKey,在USBKey中进行电子签名。简单来说,只要USBKey在用户手中,黑客就很难拦截这个密码,即使得逞也难以完成转账。招商银行[12.96 -1.14%]、工商银行[4.31 -0.46%]等目前采取的就是以USBKey为主的安全工具。
而中国银行选择的是用动态口令保护用户网银安全。动态口令就是只能使用一次的密码,这种动态密码的原理在于:它通过特定的计算方式在用户处产生一个随机变化的密码,同时银行处也能产生一个相同的密码,用户使用这个密码登录网银时,两个密码相比较,若匹配则表示已通过验证,用户可进行下一步的操作。
中行“E令”,实际上就是“电子动态口令生成器”,是由中国银行推出的一种硬件动态口令牌。它由内置电源、密码生成芯片和显示屏等组成,根据专门的计算法则,每隔60秒会自动更新一个动态口令,要求用户在60秒内输入,以保障网银操作安全。然而此轮网银诈骗,绝大部分案例都以“中行E令”为幌子,众多用户质疑号称动态安保的“中行E令”此时已形同虚设。
责任编辑: 王和 来源:理财周报记者冀欣/文 转载请注明作者、出处並保持完整。
本文网址:https://d3icyu3vmjgcad.cloudfront.net/2011/0222/196496.html
相关新闻
彻底疯了!鹤岗要飞 碾压苏州(图) 不可逆!中国即将崩溃!(图) 中国电影院全垮了;马斯克与中国电动车大决战【阿波罗网报道】 突发!Manus彻底撤出中国 封锁中国IP(组图) 中共给他颁奖?原中行行长这么年轻就去国外与妃、子团聚了(图) 原油宝投资者维权艰难 很多律师不愿代理(图) 中行应对「原油宝」事件疑採拖延策略 六万苦主赔偿遥遥无期(图) 赚钱不给你 亏钱要你赔 百姓逃不了被收割的宿命?!(组图)我们还能相信谁?中行盗用3000名大学生信息办信用卡(图)
美国法官裁定中行藐视法庭 罚款金额或“十分巨大” 图
佚名:中行行长不识数中国的经济完了
王岐山看重的一部门或将〝另立门户〞 与〝两高〞平起平坐路透社:央视报道中行洗钱不简单
朱镕基突然“露面” 官媒高调报导有玄机
中行紧急叫停优汇通 外管局和反洗钱司已入驻中行
央视曝中行洗钱 中行资助恐怖主义受美罚款
中行删洗黑钱回应 消息称外管局和反洗钱司已进驻中行
中行副行长王永利有多个情妇 曾遭情人举报 图传中行副行长被查 官方辟谣稿件有漏洞
工行业务瘫痪近一小时 中行农行也不稳定