法搜网--中国法律信息搜索网
圈套:芜湖“网上银行”案的反思

  银行监控录像还显示,在办理签约的过程中,银行工作人员因吴龙未随身携带其提供的手机号码的手机而暂停为其办理签约手续,因银行员工拨打该手机号码时没有听到吴龙手机响。又过了一段时间,吴龙第二次返回,在核实吴龙提供的手机号码的手机确由其携带时,银行员工才为其办理了签约手续。
  尽管个人电子银行服务签约回执上显示的手机号与吴龙申请表中填写的手机号码不一致,但吴龙在办理该项业务时,可能因时间关系没来得及看,可能因其他原因不愿意看,但在该协议上签字认可。
  另外,上述签约回执上载明账号后四位为8893的账户网上银行待开、账号后四位为7836的账户网上银行开通之情况,吴龙极有可能还不清楚是怎么一回事儿,但吴龙同时在该回执上稀里糊涂地签上了自己大名。这样,就等于在一个网上银行客户名下(8893的账户网上银行)追加了一个银行账户(7836的账户网上银行),且是由吴龙亲自到银行储蓄网点签约追加的。
  据悉,中国建设银行网上银行系统提供两种开通服务方式:方式一,先登录建设银行网站申请,根据提示输入建行的账户和取款密码及身份证信息,预留手机号码,并设置登录密码就可以通过开通建设银行网上服务功能,成为建行网上银行普通客户,再到建设银行储蓄网点签约后登录个人网上银行按照提示设置交易密码,即可成为高级客户。方式二,直接到建设银行储蓄网点签约,设定网上银行登录密码,在限定的期限内登录网上银行按照提示操作,输入激活信息,设置交易密码,即可直接成为高级客户。普通客户只能进行网上查询、代缴费、网上小额支付等业务,高级客户可以使用包括转账、汇款等功能在内的所有网上银行服务。此外,一个网上银行客户名下可以追加若干个银行账户,追加的方式可以通过登录个人网上银行自助追加,也可以到银行储蓄网点签约追加。自助追加的账户只能使用普通客户的功能,签约追加的账户可使用高级客户的功能。本案近10万元钱通过网上银行被转走,乍一看,问题出在签约追加了一个网上银账户。追根求源,源头还是出在那一张1元钱建行存折的账号、密码及吴龙身份证号码的外泄上。再加上接收银行消息的手机号码,早被“李经理”预留,至最后的截留与偷盗。
  令人笑不起来的事情是:贷款心切的吴龙还一直自以为接收银行消息手机肯定是自己的并被银行反复核查的手机呢。不能说银行不注重保护网络安全,本案中使用的USB Key或动态口令卡就是一种比较先进的网络安全保障措施。据了解,USB Key这种带有智能卡芯片,类似于钥匙链大小的设备,不仅完全支持智能卡的所有功能,如数字签名功能,而且还将智能卡和读卡器的功能合二为一,用户使用时只要通过计算机的USB端口即可实现即插即用的安全认证服务,目前在网络安全领域发挥着重要作用。USB Key移动证书是一种应用智能芯片技术的数据加密和数字签名工具,其中存储了每个用户唯一、不可复制的数字证书,安全性更胜一筹。动态口令卡是动态口令的载体,每张动态口令卡覆盖有30个不同的口令,在通过网上银行,使用网银签约账户办理网上支付、转账汇款等交易时,需按顺序输入动态口令卡上的密码,每个密码只可以使用一次。动态认证卡是USB Key的安全辅助工具,可以有效防止USB Key被盗用,是对传统口令保护方式的加强。然而,措施归措施,本案是接收银行信息的对象早就易主,发生了根本性错误。


第 [1] [2] [3] [4] [5] [6] [7] 页 共[8]页
上面法规内容为部分内容,如果要查看全文请点击此处:查看全文
【发表评论】 【互动社区】
 
相关文章