數(shù)字證書讓互聯(lián)網誠信服務不再是浮云
3.15是消費者權益日,但今年的3.15很多商家不得不跟消費者一同維權了。“釣魚”網站泛濫,讓企業(yè)和顧客苦不堪言,平日銅墻鐵壁的銀行也難以應對。
前不久,“中行E令”網銀欺詐事件就引起一陣風波。不法分子以網銀系統(tǒng)升級或動態(tài)令牌過期需更換為由,誘騙客戶登錄假冒的中國銀行網站和網上銀行,在盜取客戶網銀用戶名、登錄密碼、動態(tài)口令后,隨即登錄客戶網銀轉走客戶的資金。
類似事件屢見不鮮,連高安全系數(shù)的動態(tài)令牌也被拖下水,讓人不免為自己的賬戶安全捏把冷汗。不過不法分子的精力并非專注在銀行安全機制的破解,而是精于一個“騙”字:高度仿冒的“釣魚”網站誘騙用戶登錄,讓網上銀行安全機制毫無用武之地。
因此我們用戶不僅要考慮安全,還需要在大量“贗品”的干擾下快速找到“真品”。這就對網上銀行發(fā)出了新的挑戰(zhàn):銀行網站本身要絕對安全,而且要安全的夠明顯。這既是幫用戶避免“釣魚”網站的侵害,也能讓銀行免受不白之冤。
目前,中國工商銀行、招商銀行、支付寶、淘寶等多家網站采用了SSL證書。SSL證書提供了身份驗證、每日惡意軟件掃描等功能,保障信息安全傳輸。這些SSL證書大多是由VeriSign在國內的首要合作商天威誠信提供的。尤為重要的,SSL證書提供的VeriSign信任簽章如同網絡安全身份證一般,醒目提示用戶網站的真實可靠性;以無法被“釣魚”網站仿冒的技術告知用戶網站信息,將網站同仿冒者徹底區(qū)分。
面對欺詐釣魚網站,我們常常忽略的 “https”地址欄開頭、金色鎖形標志其實同樣是SSL證書的安全提示,而我們平時看到的綠色地址欄則是擴展驗證(EV)SSL證書的功能。記者為此特意咨詢了天威誠信技術人員,向他了解了一些綠色地址欄的情況。據(jù)介紹,其實中國銀行網站早已應用了擴展驗證(EV)SSL證書,中行客戶在輸入動態(tài)密碼前,可以注意下瀏覽器地址欄的顏色,看到瀏覽器地址欄由白色變?yōu)榫G色后再進行輸入。
令人欣喜的是,目前各大銀行網站均采用了SSL技術。通過應用SSL證書,用戶在訪問網站時可以方便地查閱網站身份信息,從而確保訪問過程的真實性。對于那些沒有應用證書,或者證書信息錯誤的網站,用戶就需要引起重視,盡可能終止訪問。如上邊提到的“中行E令”網銀欺詐事件,客戶如果在登陸的時候驗證一下網站的真實身份,完全可以避免上當。
為了自身權益,商家要落實安全責任,消費者則要樹立安全意識,別因為安全問題讓您在3.15委曲求“權”。