2013年5月21日晚11点,安徽的陈女士(化名)在网购付款时,因被不法分子诱骗使用“超级网银”的跨行账户转账功能,银行账户里10万元在24秒内被洗劫一空。陈女士立即向当地公安局报案,此案至今未破。据360安全中心提供的消息,今年3月以来,全国已出现多起利用跨行转账功能骗取巨款的案例。针对这一现象,我们对网购中的“暗坑”作出了以下几点下分析:
1、网购第一大“坑”——网银用户对“超级网银”的无知
“超级网银”是中国人民银行于2009年研发的标准化跨银行网上金融服务产品。如今有127家大小银行默认支持跨行转账、跨行账户查询等功能。“超级网银”确实为大众的银行账户管理提供了方便。
在多家银行开户的用户使用传统网银时,必须逐个登录网上银行页面进行查询和结算。“超级网银”通过建立统一的操作界面,让用户可以在短时间内实现多账户的查询和转账,所关联银行卡的持有者也可以是多人,如家人、朋友之间都能通过便捷的签约成为互联账户。
网银用户在网上银行平台登录后,只需进入“互联账户管理”的“他行签约”,提供卡号、开户行和密码,不需身份验证,很快就可以签约成功,将另一张卡中的钱转入自己卡中。整个过程甚至不需要另一位持卡人参与,用时不超过5分钟。“超级网银”确实实现了查询他行账户和从他行账户转账的功能,为中国电子商务带来了革新。但是,在方便快捷的同时,其安全系数似乎打了折扣。这就给不法分子提供了制造这第一大“坑”的机会,利用网民的无知进行诈骗。
2、网购第二大“坑”——网银用户在网购时缺乏安全意识
从近期出现的“超级网银”授权诈骗案例来看,全都是消费者在网购过程中被骗子误导,以“交易卡单”、“解冻”、“退款”等名义发来授权链接,签约的过程大多分3步,用户的操作主要是点击“下一步”和“同意”等,并没有身份验证、双方关系验证、手机短信验证等步骤。只需要复制授权页面的链接给对方,完成签约流程,就可以将对方的钱转入自己的账户。而在此过程中并没有对方的身份验证,但由于链接地址是真实的网银界面,用户就轻信“授权签约”操作是安全可靠的。在这一点上,网银用户的安全意识十分薄弱。因此消费者在使用网银时一定要提升安全意识,不要轻信“订单异常”、“卡单”、“掉单”等理由。同时,为了安全,建议消费者选择开通银行提供的短信提示业务,便于随时查看账户交易。
3、网购第三大“坑”——各种支付功能缺乏醒目的安全提示
对于“超级网银”跨行转账功能,网银页面上应当添加直白的解释和醒目的提示。此外,“授权”跨行转账意味着赋予对方哪些权利,现有的解释过于晦涩,充满了深奥的法律术语,对于用户的理解没有帮助。页面上的“下一步”蓝色按钮图示很大,是整个屏幕的焦点,而底部的一行安全提示小字很容易忽略。这些因素都导致用户盲目的按流程操作,从而一步步掉进骗子的陷阱中。
因此,为了防止用户一次次的掉入网购的“坑”中,民警给出了如下提示:
1、一旦网络交易出现异常,应当首先通过官方渠道联系客服,而不要轻信网络店家发来的客服聊天号码;特别是在淘宝上购物,不能相信QQ客服;
2、了解代付规则,谨慎进行代付操作;
3、不要相信所谓的卡单、掉单、解冻资金等说法,这些说法都是诈骗专用术语;
4、绝对不能将自己的账户授权给陌生人或陌生账户;
5、目前,很多银行只支持授权签约操作,但却不支持解约操作;即在某些银行的网银中,一旦完成授权,就只能由被授权一方来发起解约,而授权一方反而无法解约;因此,当发现自己已经被骗时,应立即联系银行冻结账户或挂失银行卡,否则就无法有效的阻止账户资金被继续转出;
6、对自己的网银账户设置单日最高转账限额,以控制风险;一旦发生经济损失,应及时报案。
(学生助理:操倩)