網(wǎng)上銀行“反欺詐釣魚網(wǎng)站”---綠色地址欄安全解決方案
十幾年前,深圳一位招商銀行客戶通過“一網(wǎng)通”完成了第一筆300元的網(wǎng)上支付。而現(xiàn)如今,網(wǎng)絡購物、網(wǎng)上轉賬、還貸、繳費、買保險,訂機票都可以利用網(wǎng)銀來輕松完成支付。全國范圍內(nèi),個人網(wǎng)銀用戶比例為19.9%。在10個經(jīng)濟發(fā)達城市中,2008年使用個人網(wǎng)上銀行的用戶比例達到44.9%。而在企業(yè)用戶市場,這一趨勢則更為明顯, 2008年全國企業(yè)網(wǎng)銀用戶的比例達到42.8%。
而與此同時,各種“欺詐釣魚網(wǎng)站”等安全事件,卻不時刺痛公眾的神經(jīng)。2006年1月,中國人民銀行頒布《電子銀行業(yè)務管理辦法》,規(guī)定中指出: “銀行應采用合適的加密技術和措施,以確認網(wǎng)上銀行業(yè)務用戶身份和授權,保證網(wǎng)上交易數(shù)據(jù)傳輸?shù)谋C苄浴⒄鎸嵭裕WC通過網(wǎng)絡傳輸信息的完整性和交易的不可否認性 ”。網(wǎng)銀安全性被提升到更高層次。
針對網(wǎng)上銀行的欺詐犯罪
偽造網(wǎng)站作為欺詐釣魚網(wǎng)站最為常用的方法一直大行其道,該類欺詐方式經(jīng)常是“打一槍換一個地方”,頻繁開設新網(wǎng)站,更可氣的是有些網(wǎng)站還繞到國外,給后續(xù)查處制造不小的困難。
場景一:
小張剛到公司,打開自己的郵件系統(tǒng),一封關于他的網(wǎng)上銀行升級的通知格外醒目。郵件顯示說由于系統(tǒng)改造,需要備份客戶信息,處于安全考慮,客戶要自行登錄網(wǎng)站確認。既然對自己有好處,小張馬上通過郵件提供鏈接登錄網(wǎng)站。高仿真的頁面,讓小張絲毫沒有猶豫,便提交了自己的賬戶和密碼等個人信息。缺乏對于欺詐釣魚網(wǎng)站的基本,讓此次登錄成為了冒險之旅。
場景二:
某日,牛女士接到一個陌生的電話,電話中聲稱是某信用卡中心的工作人員。目前銀行正在進行取消紙質訂單,換得積分活動。只需登陸網(wǎng)站,提交一些信息,便可獲得優(yōu)厚的積分。隨后該工作人員通過短信將網(wǎng)址發(fā)給了還在幻想用積分換取禮物的牛女士。結果可想而知,牛女士在該網(wǎng)站上提交了個人信用卡信息。而積分沒有換來,換來的卻是一堆賬單。
天威誠信VeriSign EVSSL證書安全解決方案
SSL證書作為一項成熟的安全技術,主要功能在于為網(wǎng)站提供一個安全的加密技術,確保用戶在線提交的信用卡號、交易密碼等機密信息不被查看、修改和竊取,同時網(wǎng)民可以通過該技術有效的辨別網(wǎng)站的真實性。天威誠信作為國際最為知名的SSL證書提供商VeriSign在國內(nèi)的首要合作伙伴,很早以前便與國內(nèi)眾多銀行展開合作,利用SSL證書技術構筑網(wǎng)銀第一道安全防線。
但面對日益猖獗的欺詐釣魚事件,讓國內(nèi)網(wǎng)銀采用具有強大“反欺詐釣魚網(wǎng)站”功能,擁有獨特“綠色地址欄”技術的全新一代SSL證書—EVSSL證書勢在必然。2008年,天威誠信正式向國內(nèi)客戶簽發(fā)EVSSL,國內(nèi)網(wǎng)銀成為先行受益者,“綠色地址欄”升級計劃正式開啟。
網(wǎng)上銀行“反欺詐綠色地址欄”3大安全功能:
1、 有效降低客戶隱私信息泄露:網(wǎng)頁從 http:// 變?yōu)?https://,SSL證書加密通道確保用戶瀏覽器到服務器之間的所有信息是高強度加密傳輸?shù)模畲笙薅壬辖档陀脩粼诰€輸入的登錄賬號、個人信息不被竊取
2、 安全網(wǎng)銀清晰可見:應用EV SSL證書的網(wǎng)銀,相比傳統(tǒng)的SSL證書,加密技術不再是躲躲藏藏。與瀏覽器無縫對接的EVSSL證書技術,讓登錄客戶直接會看到地址欄由“白變綠”, 網(wǎng)銀客戶不再為如何識辨別欺詐釣魚網(wǎng)站大費苦心。
3、 隨時查看網(wǎng)站真實身份:EVSSL證書綠色地址欄技術,會在地址欄附近滾動顯示網(wǎng)站所有者的名稱和頒發(fā)證書CA機構名稱。網(wǎng)銀客戶可以隨時獲悉目前所在網(wǎng)站的真實身份信息。
由于EVSSL證書面對欺詐釣魚網(wǎng)站,展現(xiàn)出來的強大功效,截止09年初,工商銀行、招商銀行、中信銀行、農(nóng)業(yè)銀行、北京銀行等知名金融網(wǎng)站已通過天威誠信數(shù)字認證中心成功升級EVSSL證書,與此同時,VerSign EVSSL全球部署已超過10,000張。