工行网银服务漏洞引不满强调便捷忽视安全

工行网银服务漏洞引不满强调便捷却忽视安全

记者调查发现,近期这样莫名其妙“被理财”的客户不在少数,相当一部分人被骗走钱财。为什么会莫名其妙“被理财”?理的财去了哪?骗局是怎样展开的?这背后暴露出部分银行网银服务多少漏洞?

骗子帮忙“代购”理财产品意欲何为

日前,北京市民王先生忽然收到工行客服“95588”发来的短信:“您尾号××××卡7日15:46分手机银行支出(如意积存)1000元”。

接着王先生接到95588发来的短信:“您正在付款,验证码为31023,金额1000元……”

“骗子的狡猾在于,受害人看到账户余额瞬间被‘蒸发’,一慌忙就容易落入陷阱,把验证码告诉骗子。”一位银行从业人员告诉记者,值得注意的是,骗子索要的短信验证码并不能“赎回”理财产品,而是可以进行网络购物支付、转账的短信验证码,从而把其他的存款悄悄转走。

片面强调交易便捷

忽视安全管理

一个骗局的完成,涉及多个流程和环节。记者梳理发现,这其中既有客户保管个人信息不善被不法分子钻了空子等原因,也和当前部分银行推出的一些金融产品服务片面强调交易便捷、忽视安全管理,安全漏洞被不法分子利用有关。

——信息泄露是资金被骗的“祸首”。

专家指出,银行应加大自查、内查,谨防客户信息被泄露。但如果由于客户自身原因导致信息被盗,会给银行在交易的辨识上产生一定困难。

——理财交易设定的认证级别较低。

记者了解到,目前工行网银在转账、汇款、缴费的交易都得使用U盾,但基金、理财、贵金属交易等投资交易的认证级别较低,默认不需要U盾验证。业内人士指出,大部分客户对“如意金积存”等贵金属交易不太了解,骗子利用这样的“名字噱头”好行骗。

记者了解到,“如意金积存”是工行一款贵金属理财产品,客户既可以选择赎回,获得现金,也可以提取实物黄金。不过,如意金积存买卖不仅根据每天市场行情价格实时浮动,而且每克赎回还有实时价格和赎回价格的价差,相当于银行总能赚一笔手续费。

“工行目前购买‘如意金积存’的U盾认证是默认‘关闭’的,需要客户开通。”王先生告诉记者,“平时使用网银转账几百元钱都要使用U盾,但购买上万元理财产品却不需要,安全隐患一目了然。”

工行从事外部风险欺诈的工作人员回应说,要求客户自主定制主要是方便客户体验。“比如网银理财,很难因为安全考虑而要求客户都使用U盾。对于外汇、贵金属等日交易频繁的产品,使用U盾会影响客户体验。”

此类事件中,不法分子大都通过冒充商户客服或银行工作人员,获取客户快捷支付或工银e支付短信验证码盗窃客户资金,这显示出目前快捷支付存在验证不足的问题。专家建议,用户要妥善保管短信验证码,不要向包括网络客服、银行工作人员在内的任何人提供密码内容。

专家:

大数据和生物验证待开发

对于有客户提出在工行电子银行内购买贵金属积存等投资类产品不需要U盾认证的问题,这位负责人表示这种设计不是安全漏洞,而是为了在确保客户资金不向外划转的前提下为客户提供更便捷的服务。针对当前电信诈骗和金融诈骗持续高发的外部形势,工行决定暂时对此类交易实施交易认证措施,这能从根本阻断这类诈骗现象,但是认证环节也会使客户操作的便捷性受到一些影响,希望客户能够理解。工行正加紧研发新的安全措施并推出,在避免欺诈的同时提升业务操作的便捷性。这位负责人表示,目前针对银行客户的各类诈骗手法层出不穷,银行方面将不断加强安全防范手段,确保客户资金安全。这位负责人强调,这次发生的贵金属积存业务诈骗是零星的、少量的,工行的系统安全没有问题。这位负责人还表示,将会通过各个服务渠道密集地向客户宣传防范金融诈骗和电信诈骗的知识,也希望全社会加大这方面的宣传力度,共同增强公众的防诈骗意识。

中央财经大学金融法学院教授黄震表示,不能因为使用的便捷性而忽视安全风险,在强大的技术支撑下,银行完全可以考虑依据理财风险类型和交易额度设置认证方式。“像贵金属交易这样投资风险较高的理财交易应该默认开通安全级别较高的认证方式,以免给客户带来损失。”

专家指出,在保障客户资金安全的方式和手段上,部分商业银行未充分利用现有数据资源开发风险模型。中央财经大学中国银行业研究中心主任郭田勇说:“一些银行重视前端实名制认证,而对后端交易验证不够重视,缺乏对客户个人交易行为习惯的积累和判断。银行掌握着庞大的数据资源,但是利用大数据防范金融风险能力尚显不足。”

“在科学技术的不断推进下,安全和便捷并不一定是鱼和熊掌不能兼得。”黄震认为,密码型支付验证方式容易被窃取,随着科技不断创新,应该引入指纹验证、虹膜验证、人脸识别等新兴的、具有生物特性的验证方式。“关键还在于银行能否真正站在客户角度上,思考如何创新服务、防范风险。”(吴雨)

THE END
1.中国工商银行中国网站金融市场专区频道贵金属栏目工行金融市场:贵金属市场每日概览(20241129) 中国工商银行金融市场部 2024-11-29 周四(11月28日),国际黄金现货价格上涨0.21%,收于2640.96美元/盎司;国际白银现货价格上涨0.61%,收于30.26美元/盎司。国际大宗商品市场不确定性持续较大,市场风险较高,建议您择机调整持仓规模,注意防控风险。https://wap.icbc.com.cn/page/1035871875966148608.html
2.工商银行黄金定投赎回要几天?但是积存金赎回将按照0.5%收取手续费。 积存金和如意金积存赎回操作流程:登录手机银行,登录以后选择【最爱】——【投资理财】——【贵金属】,然后在“积存贵金属”栏目下点击【我的持仓】,最后按照要求选择需要赎回的积存金和如意金积存即可。 标签: 投资理财 中国工商银行 黄金 新手理财 如何入门 广告?xhttps://www.csai.cn/v/4380.html
3.工商银行贵金属如意积存欺诈经过工商银行贵金属如意积存欺诈经过 平时的欺诈电话也遇到不少,比如 中奖了、我是你老板之类的。觉得骗子不过如此,甚至觉得骗子有点笨,警惕性反而降低了。但这次真真的领教了一次高能骗子: 8月10日上午,收到一条浙江手机号(以下简称他)的短信,大概是:“您消费xxxx元购买了当当网游戏点卡,我们将尽快为你发货!”。我https://blog.csdn.net/shuzheng520/article/details/84736992
4.工行积存金和如意积存金哪个好导读“如意金积存”积存的是工商银行指定规格的金条,账户内的积存份额可提取金条克数;“积存金”积存的是黄金权益,兑换时以黄金价兑换工商银行在售的贵金属商品。“如意金积存”指定每月5、15、25日为扣款购买日;“积存金”为每交易日平均金额连续购买。“如意金积存”积存、赎回暂无手续费;“积存金”积存、赎回均有https://m.51dongshi.com/eedfrvasegvss.html
5.全国储户陷“如意金积存”成都市民反映账户资金被动用昨日中午,成都市民郭小蓉(化名)前往成都市工商银行双林路支行营业网点,办理了如意金积存赎回申请。她说,不久前,她险些落入不法分子利用如意金积存实施诈骗的陷阱。 但整件事的发生,让她深感纳闷:“我并未办理过如意金积存账户,也未操作过如意金积存。是谁动用了我的账户进行的操作?”郭小蓉还说,这一操作将导致https://www.sc.gov.cn/10462/12771/2015/8/23/10349634.shtml
6.工商银行如意积存或保证金险被骗全程揭秘结果度娘告诉了我一个惊天大秘密:骗子给你办理了如意积存类似的业务,银行每天晚上22:30会自动进行交易,购买业务的过程不需要任何手机、口令卡、U盾等验证,如果你办理了挂失,第二天去银行撤回资金的话,资金会随着贵金属价值的变动而有所损失,这部分损失银行是不负责理赔的!(这是不是银行不愿意修改交易规则,任由骗子https://weibo.com/p/1001603878342746348263
7.中国建设银行初始化栏目:贵金属首页 中国建设银行,在全球范围内为台湾、香港、美国、澳大利亚等国家或地区提供全面金融服务,主要经营公司银行业务、个人银行业务和资金业务,包括居民储蓄存款、信贷资金贷款、住房类贷款、外汇、信用卡,以及投资理财等多种业务。http://gold.ccb.com/
8.工行个人积存金贷款功能正式上线啦综合报道营口多样选金:可兑换工商银行丰富的贵金属实物品种,也可赎回变现; 购买便捷:柜台、手机银行、网银均可办理。 积存金贷款是什么 个人积存金贷款是指针对个人客户,以积存贵金属为质押品,办理质押贷款的业务。 积存金贷款使用场景和用户范围 积存金贷款适用于有现金需求同时又不愿错过变现后金价上涨机会的个人客户。 https://www.ykwin.com/news_cj/cj1/20181113_193218.html