網(wǎng)絡(luò)釣魚是個(gè)人網(wǎng)上銀行登錄最大的安全威脅
網(wǎng)絡(luò)釣魚是當(dāng)前網(wǎng)上銀行、第三方支付等網(wǎng)站面臨的最為嚴(yán)重的威脅之一。從技術(shù)原理上看,網(wǎng)絡(luò)釣魚并不高深,但之所以造成的影響很大是因?yàn)槠浔举|(zhì)是利用人的無(wú)知或心靈的弱點(diǎn)。(見(jiàn)下圖)
網(wǎng)絡(luò)釣魚威脅會(huì)直接帶來(lái)經(jīng)濟(jì)損失。從防御角度銀行設(shè)計(jì)了“預(yù)留信息”的功能和采用擴(kuò)展驗(yàn)證(EV)SSL證書進(jìn)行可信提醒,這些防御措施都有一定的局限性,其效果因用戶的安全意識(shí)和安全習(xí)慣而異。
通過(guò)我們的調(diào)研與分析認(rèn)為:銀行方面應(yīng)加強(qiáng)網(wǎng)上銀行用戶者安全意識(shí)的宣貫工作,促使用戶養(yǎng)成良好的安全使用習(xí)慣,才能更好的發(fā)揮網(wǎng)上銀行安全措施的作用。
預(yù)留信息和可信提醒的方式在合理運(yùn)行的前提下,才可以發(fā)揮較好的防網(wǎng)絡(luò)釣魚攻擊能力。