網(wǎng)上銀行“反欺詐釣魚網(wǎng)站”---綠色地址欄安全解決方案
十幾年前,深圳一位招商銀行客戶通過“一網(wǎng)通”完成了第一筆300元的網(wǎng)上支付。而現(xiàn)如今,網(wǎng)絡(luò)購物、網(wǎng)上轉(zhuǎn)賬、還貸、繳費、買保險,訂機(jī)票都可以利用網(wǎng)銀來輕松完成支付。全國范圍內(nèi),個人網(wǎng)銀用戶比例為19.9%。在10個經(jīng)濟(jì)發(fā)達(dá)城市中,2008年使用個人網(wǎng)上銀行的用戶比例達(dá)到44.9%。而在企業(yè)用戶市場,這一趨勢則更為明顯, 2008年全國企業(yè)網(wǎng)銀用戶的比例達(dá)到42.8%。
而與此同時,各種“欺詐釣魚網(wǎng)站”等安全事件,卻不時刺痛公眾的神經(jīng)。2006年1月,中國人民銀行頒布《電子銀行業(yè)務(wù)管理辦法》,規(guī)定中指出: “銀行應(yīng)采用合適的加密技術(shù)和措施,以確認(rèn)網(wǎng)上銀行業(yè)務(wù)用戶身份和授權(quán),保證網(wǎng)上交易數(shù)據(jù)傳輸?shù)谋C苄?、真實性,保證通過網(wǎng)絡(luò)傳輸信息的完整性和交易的不可否認(rèn)性 ”。網(wǎng)銀安全性被提升到更高層次。
針對網(wǎng)上銀行的欺詐犯罪
偽造網(wǎng)站作為欺詐釣魚網(wǎng)站最為常用的方法一直大行其道,該類欺詐方式經(jīng)常是“打一槍換一個地方”,頻繁開設(shè)新網(wǎng)站,更可氣的是有些網(wǎng)站還繞到國外,給后續(xù)查處制造不小的困難。
場景一:
小張剛到公司,打開自己的郵件系統(tǒng),一封關(guān)于他的網(wǎng)上銀行升級的通知格外醒目。郵件顯示說由于系統(tǒng)改造,需要備份客戶信息,處于安全考慮,客戶要自行登錄網(wǎng)站確認(rèn)。既然對自己有好處,小張馬上通過郵件提供鏈接登錄網(wǎng)站。高仿真的頁面,讓小張絲毫沒有猶豫,便提交了自己的賬戶和密碼等個人信息。缺乏對于欺詐釣魚網(wǎng)站的基本,讓此次登錄成為了冒險之旅。
場景二:
某日,牛女士接到一個陌生的電話,電話中聲稱是某信用卡中心的工作人員。目前銀行正在進(jìn)行取消紙質(zhì)訂單,換得積分活動。只需登陸網(wǎng)站,提交一些信息,便可獲得優(yōu)厚的積分。隨后該工作人員通過短信將網(wǎng)址發(fā)給了還在幻想用積分換取禮物的牛女士。結(jié)果可想而知,牛女士在該網(wǎng)站上提交了個人信用卡信息。而積分沒有換來,換來的卻是一堆賬單。
天威誠信VeriSign EVSSL證書安全解決方案
SSL證書作為一項成熟的安全技術(shù),主要功能在于為網(wǎng)站提供一個安全的加密技術(shù),確保用戶在線提交的信用卡號、交易密碼等機(jī)密信息不被查看、修改和竊取,同時網(wǎng)民可以通過該技術(shù)有效的辨別網(wǎng)站的真實性。天威誠信作為國際最為知名的SSL證書提供商VeriSign在國內(nèi)的首要合作伙伴,很早以前便與國內(nèi)眾多銀行展開合作,利用SSL證書技術(shù)構(gòu)筑網(wǎng)銀第一道安全防線。
但面對日益猖獗的欺詐釣魚事件,讓國內(nèi)網(wǎng)銀采用具有強大“反欺詐釣魚網(wǎng)站”功能,擁有獨特“綠色地址欄”技術(shù)的全新一代SSL證書—EVSSL證書勢在必然。2008年,天威誠信正式向國內(nèi)客戶簽發(fā)EVSSL,國內(nèi)網(wǎng)銀成為先行受益者,“綠色地址欄”升級計劃正式開啟。
 
網(wǎng)上銀行“反欺詐綠色地址欄”3大安全功能:
 
1、 有效降低客戶隱私信息泄露:網(wǎng)頁從 http:// 變?yōu)?https://,SSL證書加密通道確保用戶瀏覽器到服務(wù)器之間的所有信息是高強度加密傳輸?shù)模畲笙薅壬辖档陀脩粼诰€輸入的登錄賬號、個人信息不被竊取
2、 安全網(wǎng)銀清晰可見:應(yīng)用EV SSL證書的網(wǎng)銀,相比傳統(tǒng)的SSL證書,加密技術(shù)不再是躲躲藏藏。與瀏覽器無縫對接的EVSSL證書技術(shù),讓登錄客戶直接會看到地址欄由“白變綠”, 網(wǎng)銀客戶不再為如何識辨別欺詐釣魚網(wǎng)站大費苦心。
3、 隨時查看網(wǎng)站真實身份:EVSSL證書綠色地址欄技術(shù),會在地址欄附近滾動顯示網(wǎng)站所有者的名稱和頒發(fā)證書CA機(jī)構(gòu)名稱。網(wǎng)銀客戶可以隨時獲悉目前所在網(wǎng)站的真實身份信息。
由于EVSSL證書面對欺詐釣魚網(wǎng)站,展現(xiàn)出來的強大功效,截止09年初,工商銀行、招商銀行、中信銀行、農(nóng)業(yè)銀行、北京銀行等知名金融網(wǎng)站已通過天威誠信數(shù)字認(rèn)證中心成功升級EVSSL證書,與此同時,VerSign EVSSL全球部署已超過10,000張。















 
 
 
 
 
 
 