身處移動時代,手機智能服務的觸角已經深入到生活的各個場景,如通訊、娛樂、購物、社交、理財等。由於中外用戶需求的不斷變化,“手機即卡、手機即網點、手機即顧問”正在成為各家金融機構應對金融互聯網化的戰略目標。然而,由於不法分子無孔不入,加上目前個人信息泄露比較嚴重,人們最為關心的是如何安全使用手機銀行,如何保障資金安全。為此,我們請中國建設銀行相關人士針對不法分子的常用騙術進行分析,並為讀者提出安全建議。
——編者
不法分子慣用的詐騙手法
2015年6月25日凌晨,李女士收到一條“你尾號為××××的銀行賬戶於6月24日完成一筆跨境交易,金額為1.9萬元,余額為0。”的手機短信。隨后,一名自稱某外匯交易公司職員的男子給李女士打來電話,稱李女士於6月24日晚上11時30分在該公司網站購買了一款理財產品,因系統故障顯示交易失敗,但相應的金額已扣除。由於電話裡的男子准確地說出了李女士的姓名、銀行卡號等信息,李女士便信以為真,忙問如何找回這筆錢。在男子的提示下,李女士在手機上登錄了對方提供的網址,並按要求填寫了銀行賬號、轉賬驗証碼等相應信息。
在此緊要時刻,李女士接到了來自中國建設銀行的網絡金融交易核實電話。在建行風控專員的耐心提示下,李女士才意識到自己已經掉進了詐騙分子精心設下的圈套裡。建設銀行的風控專員立即對李女士的賬戶進行緊急處理,從而避免了1.9萬元的資金損失。
最近一段時間,建行合肥電子銀行業務中心的風控專員處理了多起像李女士這樣的欺詐交易。他們在進行7×24小時欺詐交易實時偵測與攔截的過程中,總結出幾種不法分子慣用的詐騙手法:
●不法分子通過短信、電話、報紙等發布虛假融資廣告,以提供低息貸款、驗資等借口,誘騙手機用戶使用他們提供的手機號碼辦理手機銀行業務。簽約后,通過詐騙獲取銀行卡賬戶密碼以及手機銀行登錄密碼,迅速盜取資金。
●不法分子使用任意顯號網絡電話,冒充郵局、電信、公檢法等單位工作人員撥打手機用戶電話,以郵寄包裹涉毒、有線電視或電話欠費、被他人盜用身份涉嫌犯罪為理由,以沒收或保護手機用戶銀行存款為借口進行威脅恐嚇,誘使其匯轉資金到指定賬戶。
●不法分子通過偽裝成銀行、支付類App,並在其中植入手機支付病毒,誘導用戶輸入銀行賬號、密碼等信息,然后再通過病毒攔截並轉發手機支付驗証碼、支付成功回執短信等,完成資金的竊取。或利用“釣魚信息+手機支付病毒”的方式,盜刷用戶銀行卡。
●不法分子制作一些搶紅包軟件投放在網絡上,引誘用戶下載,或是通過二維碼將木馬病毒植入用戶手機中,以盜取用戶信息、截取用戶短信、獲取驗証碼等方式,悄悄轉移用戶財產。
● 不法分子利用偽基站發送含有木馬病毒鏈接的短信,手機用戶一旦點擊鏈接就會中毒。該木馬病毒能攔截手機短信,並轉發至另一個指定手機號碼上,使得手機用戶的身份、銀行卡及短信驗証等信息暴露無遺。
在實際的欺詐案例中,以上手段還常常被不法分子綜合運用。
牢記五招從容應對詐騙
應對不法分子千變萬化的欺詐手法,消費者應牢記以下五點:
一是妥善保護好包括手機號碼、身份証信息、銀行卡卡號和密碼等個人信息。
二是手機用戶要從安全的電子市場下載應用程序,不要下載安裝來歷不明、可能有危險的程序﹔不要隨意點開手機上來歷不明的無線網絡、鏈接等,不要掃描來歷不明的二維碼﹔不要理睬來歷不明的短信或彩信。
三是如遇有人打著銀行、公安、司法、稅務、海關、銀監會等單位的名義,向您索要手機銀行登錄的用戶名、密碼、短信驗証碼等信息,請不要相信,因為在任何情況下,上述單位都不會索要這些信息。
四是為手機安裝安全軟件,利用安全信箱功能,有效防止手機支付驗証短信被病毒竊取,並查殺各類手機支付病毒來保証資金安全。
設置手機開機密碼,使用數字証書、手機動態口令等安全必備產品。將手機銀行、網銀、支付寶等涉及資金交易的密碼設置為敏感應用訪問密碼,使用數字+字母等復雜組合並定期修改,不能“一套密碼走天下”。
使用短信動態驗証碼或銀盾等安全必備產品並妥善保管,不能輕易泄露或借與他人使用。
五是一旦發現異常情況,要及時查詢,發現資金被盜,在第一時間採取緊急措施。
建議開通賬戶變動短信、微信等提醒服務,及時關注賬戶余額變動情況。如有異常及時登陸網銀、手機銀行對賬戶進行挂失或撥打官方服務熱線,請求工作人員協助對賬戶進行緊急處理,避免后續資金遭受損失。
如果手機遺失,可迅速使用手機已安裝的第三方防護軟件,遠程銷毀手機數據。
如何安全使用手機銀行
建行專家在實際工作中總結出安全使用手機銀行的8項做法:
1、手機銀行業務最大的特點是客戶賬戶信息與手機號碼建立了唯一綁定關系。因此,在開通手機銀行時,一定要使用官方發布的手機銀行客戶端,同時確認簽約綁定的是自己的手機,並保証簽約手機號碼必須本人使用。
2、盡量不使用公共場所的免費WiFi登錄手機銀行。
3、根據自己平時的交易習慣、轉賬金額設立合適的額度。
4、每次登錄手機銀行時要仔細核對歡迎信息是否相符、上次登錄時間是否正確,發現異常情況及時退出。
5、使用完畢后,點擊“安全退出”按鈕退出,以免程序可能仍在后台運行。
6、更換手機號碼后,及時修改銀行綁定信息,避免原手機號繼續使用手機銀行功能。
7、開通短信通知業務,賬戶資金一旦有變動,銀行都會在第一時間以手機短信的形式通知用戶,確保賬戶安全。
8、海外華僑華人、留學生及台港澳人士等,若需開通手機銀行,可到中國內地的銀行營業網點辦理。如出國,在開通數據漫游的情況下,使用手機銀行請同樣遵循以上幾條法則。