超级网银安全问题引人担忧
来源:互联网 时间: 2023-04-24 13:10:12 251 人看过

被称为超级网银的央行第二代支付系统不断被质疑安全问题。超级网银用户动态密码被盗用导致损失16万元,用户表示对这起事件将起诉银行,通过法律手段维护自己的权益。

储户收到网银升级短信,却误入钓鱼网站,日前,中国银行郑州储户高先生遭遇网银诈骗,其动态密码被不法分子盗用,致使近16万元存款不翼而飞。高先生认为中行网银系统存在安全漏洞,给了不法分子可乘之机应当对此事负责。

短信提示网银要升级

高先生是河南开启电力实业有限公司的负责人,在中国银行郑州市经开区支行设有企业账户。

2012年10月29日,高先生收到一条短信,内容为尊敬的网银用户,你的中行e令将于次日过期,请尽快登录www.xdboc.com进行升级,给您带来不便请谅解,详询95566(中国银行)。发送短信的号码,是归属地为上海的手机号。

高先生说,自己经常接到中行客户经理用普通手机号发来的短信和电话,以为这次也是客户经理的通知,就将短信转给了自己的会计刘女士。

三分钟内近16万存款失踪

刘女士随后打开了短信中的网址,发现该网站页面样式、颜色、字体等与中行几乎一模一样,只是原本应是个人客户网银登陆的位置,显示的是网银e令升级。由于该网站域名www.xdboc.com与中国银行网站www.boc.cn稍有出入,警惕的刘女士还点开了几个链接,发现都跳转至中行的页面。为了避免影响账户使用,刘女士便开始对e令进行升级。

刘女士根据提示输入账户、密码、和中银e令显示的动态密码,页面倒计时显示正在进行网页维护。不到三分钟,手机突然收到一条短信提示,称账户内159000的存款被转出。刘女士连忙重新登陆网银,发现钱已不见踪影。

钱怎么会不翼而飞了呢?

高先生后来从公安部门了解到,资金被转入外省一个账户中。

既没输入金额,又没输入对方帐号,钱怎么会不翼而飞了呢?操作过程中,刘女士使用了名为中行e令的安全认证工具。这是一种外形类似钥匙扣的硬件设备,内置密码生成芯片,每隔60秒能自动更新一组六位数的动态口令,显示在液晶屏上。

中国银行称,由于一个口令在认证过程中只能使用一次,不法分子难以仿冒合法用户的身份。

高先生认为,钓鱼网站能从官方提供的产品中盗取动态密码信息,说明中行网银系统存在很大漏洞。

银行可以用这个密码来辨认用户,用户却无法使用密码来辨认自己登录的是否是正确的网站。高先生说。

当事人要起诉银行

事发后,高先生向中国银行讨要说法,但银行方面以报告领导为由反复推脱。高先生说,办理网上银行服务时,工作人员并没有对安全性进行解释,只给了一张印得密密麻麻的纸,也导致储户缺乏安全知识。

1月31日,记者就此情况联系到中行郑州经开支行一位薛行长。薛行长称,并不清楚动态密码如何被不法分子盗用,但中行的网银系统很严谨,他不认为银行方面有问题。

虽然我也有疏忽,但银行难道就没有任何责任吗?高先生说,下一步我会起诉中国银行,通过法律途径解决此事,也提醒大家小心防范类似诈骗,避免损失。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年09月10日 04:42
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
更多经理相关文章
  • 引起食品安全问题纠纷的原因是什么
    1、经营者素质不高,消费者自我保护意识不强。部分食品经营者法律意识淡薄,唯利是图思想严重,不注重食品质量;而有些消费者在消费时,受个人收入低等因素的制约,首先考虑的也是价格因素,忽视产品的内在品质,即便是在自身的合法权益受到损害时,大多是吃出问题不维权。2、食品安全知识及安全意识不高,食品安全宣传的声势不大、氛围不浓。城镇居民对食品安全的认识相对较高,农村牧区群众食品安全意识较低,自我保护能力低下,间接造成了违法食品有市场需求、违法者有生存空间。3、无公害食品生产与销售脱节。由于无公害食品科技含量高、生产成本大,加之人民群众对其认同度的不高,致使无公害食品销售渠道不畅,价格也没有明显的优势,优质得不到优价,多数生产者及经营者没有见到明显的实惠。4、假劣食品流向城乡结合部及农村牧区。随着城市流通领域食品安全监管力度的不断加大,假冒伪劣食品难有藏身之地,一些不法商贩便利用农村牧区市场信息闭塞、
    2023-03-31
    239人看过
  • 【电子支付安全】解决网上支付安全问题的对策
    1技术方面的对策(1)数据加密。数据加密被认为是电子商务最基本的安全保障形式,可以从根本上满足信息完整性的要求,它是通过一定的加密算法,利用密钥(Secretkeys)来对敏感信息进行加密,然后把加密好的数据和密钥通过安全方式发送给接收者,接收者可利用同样的算法和传递过来的密钥对数据进行解密,从而获取敏感信息并保证网络数据的机密性。(2)数字签名。数字签名是公开密钥加密技术的另一类应用。它的主要方式是:报文的发送方从报文文本中生成一个散列值(或报文摘要),发送方用自己的私钥对这个散列值进行加密来形成发送方的数据签名。然后,这个数据签名将作为报文的附件和报文一起发送给报文的接收方。报文的接收方首先从接收到的原始报文中计算出散列值(或报文摘要),接着再用发送方的公钥来对报文附加的数字签名进行解密。如果两个散列值相同,那么接收方就能确认该数字签名是发送方的。通过数字签名能够实现对原始报文完整性的
    2023-04-24
    111人看过
  • 【电子支付安全】网上支付存在的安全问题分析
    要想保证在网上进行交易的安全性,首先要确保网上交易的载体——计算机网络的安全以及用户机终端的安全。有了计算机网络才有了电子商务交易,如果计算机网络不安全,可想而知我们在网上的交易肯定不安全。计算机网络安全的内容包括:计算机网络设备的安全、网络系统安全、数据库安全等。同时用户机终端的安全也会影响网上交易的顺利进行,如客户机上操作系统的漏洞、被植入木马、用户的不良使用习惯等。上述两种安全问题不仅仅只存在于电子商务交易中,即使用户不使用计算机网络进行交易,而是进行普通的上网活动,也会受到这两种安全问题的威胁。由于非交易型的上网活动没有与金钱直接挂钩,用户如果碰到了这两种安全问题,受到的损失相对来说会小一些。网上支付的安全除了上述两种安全问题外,还包括将传统的买卖交易搬到网上以后失去的一些在传统交易中不用考虑的安全性,包括以下几个方面:(1)身份真实性。也称商务对象的认证性,传统的商务交易因为双方
    2023-04-24
    432人看过
  • “超级网银”真的来了吗?
    8月30日,俗称“超级网银”的央行第二代支付系统将正式上线,目前各家银行态度都很积极,争取首批通过测试。今后,市民在不同银行不同账户的定期存款、活期存款、基金,甚至账户里的理财产品都可以通过一家商业银行的网银查到。解读对于刚刚发布的“超级网银”正式上线的消息,各家第三方支付企业情绪复杂。忧的是此前风传“超级网银”只对银行系统开放,会把第三方支付排除在外,直接抢走新兴的电子支付业务。喜的是此次央行明确表态,将支持“经其批准获得支付业务许可证的非金融支付服务组织的接入,实现网上支付等电子支付业务的跨行清算的高效处理”。但喜中仍有忧,因为第三方支付企业尚未获得“牌照”,上线之初肯定不能接入“超级网银”。引入微型企业概念已经板上钉钉工信部研究起草的《中小企业划型标准修订意见(征求意见稿)》近日已经完成,在征求相关部门意见后将报国务院,该标准将使诸多支持中小企业发展的政策落到实处。解读我国中小企业融
    2023-04-24
    230人看过
  • 金融行业常见网络安全问题有哪些?
    第一类,客户资金损失风险1,本身客户资金进来的授权和安全管理(是否是客户真实意愿资金进入)2,资金进来后,在平台内部流动时候的授权确认和安全保障。(是否是客户真实意愿的资金投资,合作方是否存在资金风险漏洞,比如资金给基金公司,会不会出现基金公司那边资金丢失?比如会不会有人盗用客户身份在基金公司更换了指定的银行卡等)3,平台内本身的投资安全。比如买股票,股票操作账号被盗被别人用来托盘等。比如你资金来买票据最后是假票据,或者你走p2p,最后借钱的被卷款。4,资金出去时候的,回到原卡的或指定银行卡账户。有的平台能处理多卡资金进来也能回原卡,但对于资金收益的处理问题。5,自己平台的风险。案例就是全球最大比特币交易平台自己垮掉。6,面对不可避免的客户银行卡因为其他原因挂失,比如客户自己原卡出风险,要求在贵平台资金更换指定银行卡账户等。这时候作为平台方如何鉴权等问题。第二类,客户资金信息风险客户资金进
    2023-04-19
    390人看过
  • “超级网银”月底陆续上线一张银行卡可查全部账号
    今后,使用网银跨行转账,不用等待2-3个工作日,只需几分钟就可确定是否到账。记者昨日从人民银行了解到,俗称为“超级网银”的“网上支付跨行清算系统”将于8月底陆续上线。届时,客户只需要登录这一系统,马上就能知道这笔钱是否转账成功。同时,市民通过这个系统,通过一家银行的网银,就可查询到自己的全部账号信息。网银跨行转账几分钟可搞定“网上支付跨行清算系统”是央行第二代支付系统,又被称为“超级网银”。用央行官员的话来说,一旦超级网银正式上线运行,市民只需要拥有某一家商业银行的网银,就能查询到自己在其他商业银行的全部账号信息,包括定期存款、活期存款、基金甚至账户里的理财产品。对市民而言,除了“一个卡号查遍全部账户外”外,最方便的还属于跨行转账。目前,各商业银行使用的网银都是依靠央行的大额和小额支付系统实现跨行转账的,一般而言需要2-3个工作日才能查询是否成功。市民李女士就曾经遭遇过在国庆节期间跨行转账
    2023-04-24
    176人看过
换一批
#公司组织结构
北京
律师推荐
    展开
    #经理
    词条

    经理是指在公司中负责管理日常事务的负责人,通常负责制定和实施公司战略、监督业务运营、管理团队、协调内外关系等。 经理需要具备一定的领导能力、管理技能和业务知识,以带领团队实现公司的目标。 经理在公司的治理结构中扮演着重要的角色,需要遵守公司... 更多>

    #经理
    相关咨询
    • 闪银超级社保问题卡是哪些?
      上海在线咨询 2023-03-27
      Wecash闪银发布超级社保卡APP,聚焦社保卡智能管理升级服务[1] 用户通过“一键查询”功能了解自己的社保缴交情况,福利和保障一目了然。还能生成专属的社保分析报告,针对每位用户的情况诊断出最适合的社保升级方案。 主要功能有“社保智能分析”“社保智能诊断”“社保升级方案”“社保地图”,还推出了“5秒钟生产社保报告”、“提取现金”等将趣味性和实用性共同发掘的小功能。
    • 诉讼保全制度中引入保险担保的问题?
      河北在线咨询 2022-03-12
      在诉讼保全制度中引入保险担保机制,未来有着比较广阔的发展空间。就目前的适用情况及其自身优势来看,这是对人们接受度的挑战,诉讼保全责任险有极大可能成为一种司法实践中的担保常态,法院司法实践中诉讼保全责任险面临哪些问题。其次,作为一种创新性的担保方式、当事人和保险公司需做好应对,在诉讼保全制度中引入保险担保机制,尚缺乏制度性的规范管理机制。最后,其专业性、创新性、社会性既赋予了它广泛的发展空间,同时也
    • 银行贷款担保问题
      香港在线咨询 2022-10-15
      《中华人民共和国刑法》 1、第一百九十三条有下列情形之一,以非法占有为目的,诈骗银行或者其他金融机构的贷款,数额较大的,处五年以下有期徒刑或者拘役,并处二万元以上二十万元以下罚金; 2、数额巨大或者有其他严重情节的,处五年以上十年以下有期徒刑,并处五万元以上五十万元以下罚金;数额特别巨大或者有其他特别严重情节的,处十年以上有期徒刑或者无期徒刑,并处五万元以上五十万元以下罚金或者没收财产: (一)编
    • 中国人寿超级社保办理问题
      上海在线咨询 2022-08-21
      除了社会劳动保险(社保),任何一个商业保险公司绝对不允许使用“社保”两字,接近也不行,属于违法行为。因此你还是弄明白商保这个保险商品的真正名称吧。
    • 举报环保问题!个人隐私问题安全吗?
      湖北在线咨询 2022-09-22
      侵犯隐私权应当依法承担赔偿责任,但是并无全国统一的赔偿标准,需要依据实际案情经过审理才能得出结论。根据《最高人民法院关于确定民事侵权精神损害赔偿责任若干问题的解释》第八条第一款,我国侵害公民隐私权的责任方式主要有以下几种:(1)停止侵害受害人对于正在发生的侵害,如加害人正在宣扬传播受害人的隐私资料、侵入受害人的私生活领域等,可以请求停止侵害,防止损害结果的发生或扩大等。(2)赔礼道歉(3)赔偿损失