- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
金融网络安全知识手册精要
金融网络安全知识手册
一、常见安全风险
(一)网络钓鱼
网络钓鱼是指不法分子通过大量发送声称来自于银行或其
他知名机构的欺骗性垃圾邮件或短信、即时通讯信息等,引诱收
信人给出敏感信息(如用户名、口令、帐号ID或信用卡详细信
息),然后利用这些信息假冒受害者进行欺诈性金融交易,从而
获得经济利益。受害者经常遭受显著的经济损失或全部个人信息
被窃取并用于犯罪的目的。
(二)木马病毒
特洛伊木马是一种基于远程控制的黑客工具,它通常会伪装
成程序包、压缩文件、图片、视频等形式,通过网页、邮件等渠
道引诱用户下载安装,如果用户打开了此类木马程序,用户的电
脑或手机等电子设备便会被编写木马程序的不法分子所控制,从
而造成信息文件被修改或窃取、电子账户资金被盗用等危害。
(三)社交陷阱
社交陷阱是指有些不法分子利用社会工程学手段获取持卡
人个人信息,并通过一些重要信息盗用持卡人账户资金的网络诈
骗方式。
(四)伪基站
“伪基站”一般由主机和笔记本电脑组成,不法分子通过“伪
1
基站”能搜取设备周围一定范围内的手机卡信息,并通过伪装成
运营商的基站,冒充任意的手机号码强行向用户手机发送诈骗、
广告推销等短信息。
(五)信息泄露
目前某些中小网站的安全防护能力较弱,容易遭到黑客攻
击,不少注册用户的用户名和密码便因此泄露。而如果用户的支
付账户设置了相同的用户名和密码,则极易发生盗用。
(六)经典案例
2
二、安全工具
安全工具相当于给你的账户或者资金上了一道道锁。如果能
合理使用网络安全支付工具,能够大大降低网络支付风险,使你
的支付更加安全,更有保障。目前,市场上主流的网络安全支付
3
工具主要有下面几类:
一是数字证书。电脑或手机上安装数字证书后,即使账户支
付密码被盗,也需要在已经安装了数字证书的机器上才能支付,
保障资金安全。
二是短信验证码。短信验证码是用户在支付时,银行或第三
方支付通过客户绑定的手机,下发短信给客户的一次性随机动态
密码。
三是动态口令。无需与电脑连接的安全支付工具,采用定时
变换的一次性随机密码与客户设置的密码相结合。
四是USBKey。连接在电脑USB接口上使用的一种安全支付
工具,支付时需要插入电脑,才能进行支付。
用户可以根据自己的实际情况以及银行或支付机构的建议,
选择适合自己的网络安全支付工具。
三、安全攻略
(一)保管好账号、密码和USBKey(或称Ukey、网盾、U
盾等)
1.不要相信任何套取账号、USBKey和密码的行为,也不要
轻易向他人透露您的证件号码、账号、密码等。
2.密码应尽量设置为数字、英文大小写字母的组合,不要用
生日、姓名等容易被猜测的内容做密码。
3.如果泄露了USBKey密码,应尽快办理补发或更换业务。
4
(二)认清网站网址
网上购物时请到正规、知名的网上商户进行网上支付,交易
时请确认地址栏里的网址是否正确。
(三)确保计算机系统安全
1.从银行官方网站下载安装网上银行、手机银行安全控件和
客户端软件。
2.设置Windows登录密码,WindowsXP以上系统请打开系统
自带的防火墙,关闭远程登录功能。
3.定期下载并安装最新的操作系统和浏览器安全补丁。
4.安装防病毒软件和防火墙软件,并及时升级更新。
(四)提升安全意识
1.使用经国家权威机构认证的网银证书,建议同时开通
USBKey和短信口令功能。
2.开通短信口令时,务必确认接收短信的手机号码为本人手
机号码。
3.不要轻信手机接收到的中奖、贷款等短信、电话和非银行
官方网站上的任何信息。
4.不要轻信假公安、假警官、假法官、假检察官等以“安全
账户”名义要求转账的电话欺诈。
您可能关注的文档
- 微课设计与制作第二单元测试答案精要.pdf
- 基于微课的“翻转课堂”教学模式设计和实践精要.pdf
- 实习06 多组定量资料的比较精要.pdf
- 汽车尾灯控制器设计实习报告精要.pdf
- 英语实习教师课堂话语特征分析——个案研究 郭新婕精要.pdf
- 业务部实习小结精要.pdf
- 智能化网络工程实训中心实训室方案20150916(深化更新)1.0精要.pdf
- 金工实习题库(非机械专业)精要.pdf
- 京溪地下净水厂认知实习报告精要.pdf
- 迈腾优秀展厅销售话术及案例研讨会-异议化解话术精要.pdf
- DB37_T 5106-2018 装配式混凝土结构现场检测技术标准(OCR).pdf
- DB37_T 5172-2020 钢筋混凝土综合管廊工程施工质量验收标准(OCR).pdf
- 高考总复习优化设计二轮用书数学 专题突破练8 三角函数的图象与性质.pptx
- DB37_T 4384-2021 混凝土桥梁有效预应力无损检测技术规程(OCR).pdf
- DB35_T 1433-2019 石油化工装置防雷检测技术规范(OCR).pdf
- DB13(J)63-2011 河北省居住建筑节能设计标准(OCR).pdf
- 高考总复习优化设计二轮用书数学 专题突破练22 直线与圆锥曲线的位置关系.pptx
- DB37_T 2366-2022 《回弹法检测混凝土抗压强度技术规程》(OCR).pdf
- 高考总复习优化设计二轮用书数学 第1讲 计数原理.pptx
- DB37_T 2367-2022 《回弹法检测砌筑砂浆抗压强度技术规程》(OCR).pdf
最近下载
- Q∕GDW 11316-2018 高压电缆线路试验规程.pdf
- 《2022年加拿大妇产科医师协会“未足月胎膜早破的诊断与管理”指南》解读.pptx VIP
- T&E 2015.07.11 楼板温度应力分析(一) F.pdf VIP
- 贵广IV标隧道质量缺陷整治专项方案.doc VIP
- 《补肾调经汤治疗肾虚痰瘀型多囊卵巢综合征的临床观察》.docx VIP
- 私人借条正规版本.doc VIP
- 网球课程思政教学大纲-贾晓强(1).doc VIP
- 建筑和装修工程质量保证书范文.docx VIP
- 2024中级会计职称考试中级会计实务课件讲义——第二十一章 企业合并与合并财务报表.pdf VIP
- 领克-领克01-产品使用说明书-领克01 纯Lite-JL6453D03-8889793128CX11-LG国Ⅵ用户手册2.pdf VIP
文档评论(0)