5月28日,360安全中心今日發(fā)布重大安全警報,“超級網銀”存在嚴重安全隱患,可能被黑客利用進行大額詐騙。由于這是罕見的使用銀行官方服務鏈接進行詐騙的案例,所以有不少網友對銀行的相關規(guī)則設置表示懷疑。截止目前,包括涉及中國農業(yè)銀行和中國建設銀行在內的幾大銀行,對此尚未作出回應。
據(jù)了解,“超級網銀”是網銀服務之一,其可實現(xiàn)用一個網銀賬戶,進行多張銀行卡的跨行查詢和轉賬。360安全中心總結了“超級網銀”授權服務的4大設計不合理之處,包括“可對任何人授權、可通過聊天軟件發(fā)送授權鏈接、轉賬不限額度、解除授權比授權更麻煩”。
對此,許多網友也發(fā)表了自己的看法。微博認證為“《美食》雜志編輯”的網友“美食家大雄”表示,“太可怕了!銀行的管理失誤啊。我都不知道還能授權別人完全控制我的帳戶。看來以后網銀的卡里要少放錢了!”可見,絕大多數(shù)網銀用戶都不知道“超級網銀”授權服務的存在。
此前,360安全中心曾發(fā)現(xiàn)過多種針對網銀的威脅,包括“網銀大盜”木馬、釣魚網站,以及遠程控制誘騙用戶支付轉賬等行為,但這類行為或安全軟件能提供風險提示和攔截,或用戶能夠發(fā)現(xiàn)騙術中的明顯破綻。此次借助“超級網銀”行騙,騙子所使用的授權鏈接是銀行的官方鏈接,對此類服務不熟悉的用戶很難借助肉眼和第三方軟件進行判斷。
目前,360安全衛(wèi)士已經緊急升級,具備了甄別超級網銀授權鏈接并進行相應的風險提示的能力。專家表示,四大銀行應盡快升級或調整“超級網銀”的授權策略以及流程,并給用戶進行安全風險提示。同時網銀用戶也應該對此類詐騙提高警惕,在遭遇類似騙局時及時報警。
