△視頻:專家提示三類賬號密碼要單獨設置
現在的生活離不開各種密碼,登陸各類賬號都需要密碼,各種卡也需要密碼。很多人為了圖方便,也是為了便于記憶,都喜歡設置一些比較簡單的密碼,比如生日、手機號等等。但這樣的密碼很容易被攻破,造成賬戶不安全。最近北京就發生了一些銀行卡盜刷事件,部分原因在于密碼設置太簡單,專家提示包括微信在內的社交賬號、網銀賬號等三類賬號,一定要單獨設置密碼,千萬不要使用相同的賬號和密碼,并且盡量設置復雜一點的密碼,不給犯罪分子留機會。
莫名其妙收到大量短信后銀行卡被盜刷
北京的被害人梁先生7月6日晚上11點左右,手機上突然間收到了近十條短信,內容都是各種網站的帳號注冊短信驗證碼,在這十條短信當中,夾雜了一條10086發來的短信,內容是開通短信保管箱業務。還沒摸清原因,工商銀行95588又發來一條短信,顯示工商銀行卡正在進行轉帳,金額為九千九百九十元。梁先生自己根本就沒有轉賬,這完全是盜刷,而這次盜刷讓梁先生損失超過萬元。梁先生將自己的經歷在微博公布之后,發現還有不少人和他有著相同的遭遇,而且錢都被轉到了同一個賬戶,目前警方已經介入調查。
黑客通過網站截取用戶驗證碼
北京的這幾起盜刷案件起因于一項名為短信保管箱的業務,這項業務產生于十幾年前,當時由于手機存儲不足,一些短信可以由運營商網站代為保管。但現在,這一業務恰恰為犯罪分子竊取用戶的驗證碼提供了方便。很多人都有這樣的經歷,在進行網上支付的時候需要輸入手機驗證碼進行驗證,而不法分子正是盜取了客戶的網站登錄密碼后辦理了短信保管箱業務,然后截取本應該發到受害者手機上的驗證碼,進行盜刷。受害人梁先生在接受采訪時說,之前雖然接收到了驗證碼,但盜刷本身的這個過程中,并沒有收到驗證碼。
運營商應該從技術和流程上查缺補漏
互聯網安全專家裴志勇表示,短信保管箱盜刷銀行卡的案件,本質上來看,應該是運營商所提供的短信托管服務或者是短信WAP備份服務,破壞了短信驗證碼的安全性和獨立性。以往之所以會制作、使用手機驗證碼,是因為手機驗證碼是通過通訊渠道傳輸,它和互聯網是互相隔離的。它的安全性的基礎在于,我們假設只有手機用戶才能夠看到這條信息。但如果短信同時也傳輸到了互聯網上,這就使黑客有可能通過互聯網的方式,獲取驗證碼。在某種程度上,這使驗證碼的安全性大打折扣。專家建議,運營商應對這些過去時期的電信服務項目做一個系統的梳理,把不適應目前互聯網金融生態的服務項目從技術和流程上進行查缺補漏。
事發后,中國移動北京公司發布聲明稱,目前相關業務的短信查詢功能已暫停。中國移動方面還表示,7月16號以后,銀行等特殊服務號碼下發短信在發送24小時后才能通過短信保管箱查詢,后續一些特殊服務的短信,則需要動態驗證密碼來進一步提升服務的安全等級。
三類賬號需單獨設置密碼
除了電信運營商查漏補缺之外,這一案件也給大家提了個醒。實際上,從目前受害者的情況來看,他們還有一個共同的特點,就是使用的密碼都比較簡單,或者一個密碼走天下,所有網站上都使用相同的密碼。專家提示,對自己的三類賬號,也就是社交帳號、網銀帳號、常用的電子郵箱帳號,一定要單獨設置賬號和密碼,千萬不要使用相同的賬號和密碼,并且盡量設置復雜一點的密碼,不給犯罪分子留機會。
教你設置一個高安全性密碼
如何設置一個高安全性的密碼?創建密碼有哪些竅門?如何記憶密碼?如何保障密碼安全?戳圖學習↓↓

