網上銀行“反欺詐釣魚網站”---綠色地址欄安全解決方案
十幾年前,深圳一位招商銀行客戶通過“一網通”完成了第一筆300元的網上支付。而現如今,網絡購物、網上轉賬、還貸、繳費、買保險,訂機票都可以利用網銀來輕松完成支付。全國范圍內,個人網銀用戶比例為19.9%。在10個經濟發達城市中,2008年使用個人網上銀行的用戶比例達到44.9%。而在企業用戶市場,這一趨勢則更為明顯, 2008年全國企業網銀用戶的比例達到42.8%。
而與此同時,各種“欺詐釣魚網站”等安全事件,卻不時刺痛公眾的神經。2006年1月,中國人民銀行頒布《電子銀行業務管理辦法》,規定中指出: “銀行應采用合適的加密技術和措施,以確認網上銀行業務用戶身份和授權,保證網上交易數據傳輸的保密性、真實性,保證通過網絡傳輸信息的完整性和交易的不可否認性 ”。網銀安全性被提升到更高層次。
針對網上銀行的欺詐犯罪
偽造網站作為欺詐釣魚網站最為常用的方法一直大行其道,該類欺詐方式經常是“打一槍換一個地方”,頻繁開設新網站,更可氣的是有些網站還繞到國外,給后續查處制造不小的困難。
場景一:
小張剛到公司,打開自己的郵件系統,一封關于他的網上銀行升級的通知格外醒目。郵件顯示說由于系統改造,需要備份客戶信息,處于安全考慮,客戶要自行登錄網站確認。既然對自己有好處,小張馬上通過郵件提供鏈接登錄網站。高仿真的頁面,讓小張絲毫沒有猶豫,便提交了自己的賬戶和密碼等個人信息。缺乏對于欺詐釣魚網站的基本,讓此次登錄成為了冒險之旅。
場景二:
某日,牛女士接到一個陌生的電話,電話中聲稱是某信用卡中心的工作人員。目前銀行正在進行取消紙質訂單,換得積分活動。只需登陸網站,提交一些信息,便可獲得優厚的積分。隨后該工作人員通過短信將網址發給了還在幻想用積分換取禮物的牛女士。結果可想而知,牛女士在該網站上提交了個人信用卡信息。而積分沒有換來,換來的卻是一堆賬單。
天威誠信VeriSign EVSSL證書安全解決方案
SSL證書作為一項成熟的安全技術,主要功能在于為網站提供一個安全的加密技術,確保用戶在線提交的信用卡號、交易密碼等機密信息不被查看、修改和竊取,同時網民可以通過該技術有效的辨別網站的真實性。天威誠信作為國際最為知名的SSL證書提供商VeriSign在國內的首要合作伙伴,很早以前便與國內眾多銀行展開合作,利用SSL證書技術構筑網銀第一道安全防線。
但面對日益猖獗的欺詐釣魚事件,讓國內網銀采用具有強大“反欺詐釣魚網站”功能,擁有獨特“綠色地址欄”技術的全新一代SSL證書—EVSSL證書勢在必然。2008年,天威誠信正式向國內客戶簽發EVSSL,國內網銀成為先行受益者,“綠色地址欄”升級計劃正式開啟。
網上銀行“反欺詐綠色地址欄”3大安全功能:
1、 有效降低客戶隱私信息泄露:網頁從 http:// 變為 https://,SSL證書加密通道確保用戶瀏覽器到服務器之間的所有信息是高強度加密傳輸的,最大限度上降低用戶在線輸入的登錄賬號、個人信息不被竊取
2、 安全網銀清晰可見:應用EV SSL證書的網銀,相比傳統的SSL證書,加密技術不再是躲躲藏藏。與瀏覽器無縫對接的EVSSL證書技術,讓登錄客戶直接會看到地址欄由“白變綠”, 網銀客戶不再為如何識辨別欺詐釣魚網站大費苦心。
3、 隨時查看網站真實身份:EVSSL證書綠色地址欄技術,會在地址欄附近滾動顯示網站所有者的名稱和頒發證書CA機構名稱。網銀客戶可以隨時獲悉目前所在網站的真實身份信息。
由于EVSSL證書面對欺詐釣魚網站,展現出來的強大功效,截止09年初,工商銀行、招商銀行、中信銀行、農業銀行、北京銀行等知名金融網站已通過天威誠信數字認證中心成功升級EVSSL證書,與此同時,VerSign EVSSL全球部署已超過10,000張。