Unisys:网上银行客户不会拼死吃河豚

来源:百度文库 编辑:神马文学网 时间:2024/05/01 20:57:36
CNET 科技资讯网 3月14日报道 Unisys公司对银行及金融界建议称,尽管客户对服务的便利程度越来越高,而网上银行服务恰好能满足这方面的需要,但安全性将是决定它是否能进一步普及的关键,而最近公布的数项中、外调研的结果显示,目前安全性是银行客户的最大“心结”。
Unisys 在2007年2月初公布了《Unisys 可信任企业指数》调查报告的最新结果,这项调查分别在世界多个地区进行,大部份的美国(63%)及英国(87%)被访者表示他们相信身份盗窃及对个人信息保护不足将是今后最严重的安全威胁之一,他们也觉得其政府及一般金融机构对此没有采取足够的抗击行动。在亚太地区,54%的新西兰被访者也表示他们极为关注其个人资料被非法访问及使用。
中国的银行金融服务用户也有同样的关注,根据中国金融认证中心(CFCA)最近公布的《2006中国网上银行用户行为调查报告》显示,仍有61%的非网银用户由于怀疑网银安全性而不使用网上银行。
Unisys大中华区金融事业群产品行销总监彭文华表示:“上述数项调研不约而同指出安全性是网上银行服务的软肋,这个信息是发人深省的,业界不能对此掉以轻心。银行及金融界的最重要基础就是得到客户的信任,如果客户对网上银行的安全性不放心,那么就算它是非常便利,其发展前景也将十分局限。”
彭文华指出,网络黑客的手段日渐高明,而且他们把目标瞄准金融机构,也使得大众对网上银行服务的安全性未能完全释疑,最近被侦破的大型“网址嫁接”诈骗(pharming)便是一个突出的例子,这起诈骗意图通过假冒欧美及亚太地区50多家银行的网址进行不法行为,如果被它诡计得逞,社会对网上银行服务的接受程度肯定蒙上阴影。
“网址嫁接”诈骗(pharming) 是“网钓”诈骗(phishing)的“改良”版本,它通过入侵DNS(Domain Name Server)的方式,将使用者导引到伪造的网站上,因此又称为DNS下毒(DNS Poisoning)。Domain Name Server的功能是将网站的IP地址转换成网址一旦DNS被入侵,使用者便经DNS的IP转换,不知不觉地被“导引”到一个伪造的网站,并让骇客有机会窃取个人的机密资料。 在上述的个案中,使用者的电脑在访问伪造的网站时感染一个名为“iexplorer.exe”的木马病毒,这个病毒会马上从一个位于俄罗斯的服务器下载5个程序。当使用者随后访问在目标金融机构名单的任何一个网站时,他的机密信息就被会盗窃。
网上银行服务于1996年在中国首度推出,根据中国金融认证中心的统计资料,中国的网上银行服务个人用户在年增加了170%,达到4,000万人,而企业用户更大幅度增加了300%。尽管如此,业界认为网上银行服务在中国仍然有很大的发展空间。例如中国工商银行曾表示在4年内把50%的服务转往网上提供,在10年更会把这个比率增加到70%。
彭文华表示,客户对网上银行服务安全性的担心主要包括网络病毒、网络入侵、收费陷阱、网络诈骗、隐私泄露等方面,其中身份盗窃是最大的关注,根据Unisys的调研结果,大部分的被访者表示支持使用生物测定技术来抗击身份盗窃问题。