“超级网银”被曝24秒洗劫10万专家称有漏洞

360互联网安全中心今日发布重大安全警报称,“超级网银”跨行账户管理功能已经成为黑客恶意利用的目标,近期全国连续出现多起各大银行客户被骗案例。安徽省陈女士近日向安全中心举报称,她在网购衣服时,被骗子诱导进行了“超级网银”授权支付操作,短短24秒内,银行账户中10万元就被洗劫一空。“超级网银”是2009年央行研发的标准化跨银行网上金融服务产品,能够方便用户实时跨行管理不同的银行账户,就是说可以用一个网银账户,实现多张银行卡的跨行查询和转账。而将不同银行的账户关联到某个指定银行账户的过程,就是“授权”操作。然而一旦有不法分子恶意利用“超级网银”,通过欺诈手段获取他人银行账户的授权,就可以将对方账户余额全部偷走。安全专家对中国银行(行情,资金,股吧,问诊)、建设银行(行情,资金,股吧,问诊)、工商银行(行情,资金,股吧,问诊)、农业银行(行情,资金,股吧,问诊)这四大国有银行的超级网银功能进行了测试分析,结果发现,按照超级网银目前的操作规则,确实很容易被骗子利用实施欺诈。这些安全风险表现在:第一,“超级网银”授权并不会对双方身份和关系进行验证,也就是说,网银用户可以授权任何人对自己的账户进行查询和转账操作;第二,授权操作的过程比较简单,只需将授权页面的链接复制下来,通过聊天软件发送给他人“签约”,就可以在不同电脑上实现授权。对于普通用户来说,有些银行的授权页面提示信息也过于晦涩,有可能忽视其中的安全隐患;第三,部分银行没有在授权界面中提醒用户设置额度,获得授权的账户可以无限制转账。在此过程中,并不需要授权账户进行二次确认,因此也无法阻止账户余额被转走;第四,个别银行解除授权的操作比授权更复杂,甚至只允许被授权账户确认解除。“对于网银用户来说,更严重的风险在于安全意识薄弱。”安全专家表示,从近期出现的“超级网银”授权诈骗案例来看,全都是消费者在网购过程中被骗子误导,例如骗子以“交易卡单”等名义发来授权链接,忽悠消费者对交易资金“解冻”,实际上是把整个网银账户都授权给骗子随意转账。安全专家提醒广大网民:一旦网络交易出现异常,应当首先通过官方渠道联系
客服,而不要轻信店家发来的客服聊天号码;不要相信所谓的卡单、掉单、解冻资金等说法,这些都是网络诈骗专用术语;网银账户应设置单日最高转账限额,并绝对不能将自己的账户授权给陌生人或陌生账户。记者就“超级网银”的授权操作问题试图联系央行,但数次拨打总机均无人接听。

时间: 2024-09-18 00:37:25

“超级网银”被曝24秒洗劫10万专家称有漏洞的相关文章

每秒处理10万订单的支付架构 乐视集团

作者:梁阳鹤,乐视网boss平台技术部架构师,主要负责乐视集团支付,乐视会员系统,商业运营平台等系统架构工作.开源数据访问层框架mango作者. 责编:钱曙光,关注架构和算法领域,寻求报道或者投稿请发邮件qianshg@csdn.net,另有「CSDN 高级架构师群」,内有诸多知名互联网公司的大牛架构师,欢迎架构师加微信qshuguang2008申请入群,备注姓名+公司+职位. 稿件:309933706@qq.com  随着乐视硬件抢购的不断升级,乐视集团支付面临的请求压力百倍乃至千倍的暴增.作

4秒抢10万部,小米称进印度4个月已卖50万部手机

网易科技讯 10月18日消息,据国外http://www.aliyun.com/zixun/aggregation/31646.html">媒体报道,中国智能手机制造商小米(Xiaomi)在中国市场已经超过苹果和三星电子公司,现在该公司正在利用迅猛的网络销售和给予高端产品低至成本定价方式开拓印度市场. 单就本周二而言,小米表示表示其5999卢比(约合97美元)的红米1s(Redmi 1S)智能手机在4.2秒内销售量达10万部.该公司声称,自从今年7月份进入印度以来,其手机总销量已经达到约5

李宇春被曝20分钟要价40万公司称是“被中介”

李宇春(资料图) 娱乐圈艺人的身价趋于透明化,孙红雷一集30万元的片酬让很多人瞠目结舌,但昨日记者从陕西音乐广播988处获知更离谱的"要价":原本988打算连线李宇春,电话做个采访,没想到对方开出了40万元的价码,而热线的时间只有20分钟. 连线李宇春要价40万 昨日,988的主播安柯在自己的微博(http://t.sina.com.cn)中发布一条消息,"听说某选秀冠军,电话连线,问我们有没有预算,20分钟要40万,身价高我承认,不过我想说,你简直现在没有什么 曝光率,而是

微信营销菜单开价8万 专家称营销效果被放大

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 IT时报 章蔚玮 "二维码推广.微信内容推送,自动回复系统.分店内容查询.微信舆情分析--"一套罗列21个项目开价8万的微信营销菜单近日在网上流传,引起业界热烈讨论,专家大呼微信运营效果被无限放大,太离谱! 微信营销 定价都不低 这套由网友传出的菜单来自杭州某运营公司最近举行的营销会议,据描述,现场邀请的都是中小传统企业主

偷拍油罐车贩油视频两人曝石油公司家丑敲诈10万

(记者 王鹏昊) 一家大型国营石油公司有油罐车司机,经常在途中私自贩卖车中油料,却因张某等两人暗中用DV偷拍被揭出.两人随后找到该石油公司,用手中掌握的视频向该公司敲诈巨额钱财.昨天,通州检察院透露,张某.李某两名嫌疑人因涉嫌敲诈勒索,已被提起公诉. 去年,在一家公司担任司机的张某.李某两人因单位搬迁,不得已一同辞去了工作,干起了黑出租的营生.很快,张某在与朋友闲聊时得知一条线索,在朝阳区楼梓庄附近的路边,经常有一家大型国营石油公司的油罐车司机私自出售车中油料.他随即心生一计,决定潜伏在现场偷拍

CYQ.Data 批量添加数据性能测试(每秒千、万)

今天有网友火晋地同学进了CYQ.Data官方群了,他正在折腾了一个各大ORM性能测试的比较的软件,如下图 折腾的种类也不少:   感觉这软件折腾的不错~~~值的期待~~~ 另外,他指出CYQ.Data 在他的软件里表现不佳~~~~ 所以我要了他的测试实例看看是怎么写的测试代码: 测试的过程,大体是开了N个线程,循环N次执行这样的函数. 找到表现不佳的原因,并解决: 中间纷纷绕绕的讲了一些各大ORM测试的实例编写不同问题,不过有一句,倒引起了我的注意,说平均400毫秒左右. 于是我本地测试了一下,

女工程师独家揭秘:支撑双11每秒10万次交易背后的数据库团队故事

据说,这个世界上有两类珍稀物种: 1. 大熊猫 2.  美女DBA DBA 即数据库管理员,需要广泛的数据库.业务.系统和网络知识:心细如发,善于沟通的性格:和7*24小时待命,火线解决问题的意志. 外人看似闲庭信步:自己人才知万丈深坑.因此挡住了很多女DBA 升级打怪之路. 阿里云数据库,一直被模仿,从未被超越.聚集了全球最顶尖的数据库专家.不是精英不聚头,在最顶级的数据库团队,从事专家服务的女DBA,会是什么感觉? 她和数据库团队同事又有哪些故事?   双十一临近,我们有幸采访到阿里云数据库

Mt.Gox曾每秒遭遇15万次攻击 传仍余10万比特币

据国外http://www.aliyun.com/zixun/aggregation/31646.html">媒体报道,比特币交易所MT.Gox在破产前的一个月面临着大规模的黑客进攻,每秒承受15万次的分布式拒绝服务攻击(DDoS),这一攻击规模蔚为壮观. 同时,就在今天MT.Gox CEO马克·卡普斯的个人博客MagicalTux.net显然被黑客骇入.如果泄露的信息是准确的,这家交易所拥有951116.21905382比特币.位于东京的Mt Gox比特币交易所已经在二月申请破产保护,当

10万台小米路由器59秒售罄

日前小米在新品沟通会上发不了三款新品,其中售价为699的小米路由器于今天中午12点首发抢购.根据此前 曝光的数据有超过308万用户预约了这款路由器,本次提供了10万台小米路由器,根据 小米官方微博信息首轮抢购在59秒内售罄.小米路由器定位发烧友,其采用了 博通BCM4709双核1GHz处理器,内置1TB硬盘,堪称家庭服务器.支持802.11 AC协议,较普通路由快3倍,支持穿墙模式,2.4G/5G双频Wi-Fi,AC 2x2双频天线.