目前,網(wǎng)絡支付已經(jīng)非常普遍,很多購物網(wǎng)站都能進行網(wǎng)絡支付。消費者可以通過手機、電腦,隨時隨地享受到各種網(wǎng)上支付服務,進行一站式購物,非常便捷??梢哉f,網(wǎng)絡支付大大促進了電子商務,特別是網(wǎng)購的發(fā)展,甚至改變了人們的生活方式,但是網(wǎng)絡支付的風險也不容忽視。
為提升消費者網(wǎng)絡支付安全意識,打擊網(wǎng)絡釣魚、木馬等危害網(wǎng)絡支付安全的欺詐行為,切實保護消費者的合法權益,構建和諧網(wǎng)絡支付環(huán)境,近期,中國工商銀行發(fā)布了網(wǎng)絡支付安全指南,旨在進一步提升廣大消費者網(wǎng)絡支付安全意識,盡享E時代網(wǎng)絡支付的便捷。
網(wǎng)絡支付面臨的主要風險
支付沒有安全,就像生活中沒有警察,世界就會亂套。保障網(wǎng)絡支付的安全,就是保障消費者對網(wǎng)絡支付的信心。目前,網(wǎng)絡支付面臨的風險主要有:
一是個人信息的泄漏。個人信息的泄露就像把家門的鑰匙丟給了小偷,他可以隨時趁你不在的時候,進入你的家中偷竊。個人信息的泄露有兩種,一種是由于個別網(wǎng)站系統(tǒng)被攻破,導致系統(tǒng)存放的個人敏感信息泄露,給相關的消費者造成資金損失。另一種是由于用戶的疏忽或者被欺騙,導致你的賬戶、密碼或者手機驗證碼等信息被他人非法獲得。
二是被釣魚或者被植入木馬。不法分子通過假網(wǎng)站、假電子商務支付頁面等“網(wǎng)絡釣魚”形式,利用客戶安全意識薄弱,通過假的支付頁面竊取客戶網(wǎng)上銀行信息。當客戶對該網(wǎng)站銷售的便宜商品動心,并通過該網(wǎng)站購物進行支付時,就會鏈接到一個假的銀行支付頁面,客戶在假支付頁面輸入的卡號、密碼等信息就會被不法分子獲取。
通過木馬竊取也是一種常見的風險。不法分子通過木馬程序等網(wǎng)絡技術手段竊取客戶的文件證書或盜取網(wǎng)上銀行賬號和密碼。例如:犯罪分子會把木馬軟件捆綁在小游戲、實用軟件上,發(fā)布到網(wǎng)上供人下載,某些客戶將這個帶有木馬的軟件包下載安裝后,中了木馬病毒,就成了黑客的“獵物”。在登錄網(wǎng)銀時,客戶通過計算機鍵盤輸入賬號和密碼,此時木馬程序已經(jīng)獲取了鍵盤記錄,客戶的個人網(wǎng)上銀行的賬戶和密碼被盜取,并自動通過郵件發(fā)送到犯罪分子郵箱。
三是由于密碼過于簡單或者具有明顯特征,導致密碼泄露。客戶設置的卡密碼過于簡單,沒有真正起到保護的作用,容易被不法分子竊取或猜中,您的賬戶就有可能在網(wǎng)上被盜用。
四是支付數(shù)據(jù)被篡改。在缺乏必要的安全防范措施情況下,攻擊者可以通過修改互聯(lián)網(wǎng)傳輸中的支付數(shù)據(jù)。譬如,攻擊者可以修改付款銀行卡號、修改支付金額、修改收款人賬號等,達到謀利目的并制造互聯(lián)網(wǎng)支付事件。