2009年3月8日星期日

网银的安全 

在网上,几乎到处都可以听到网友EG被盗的消息,而有许多人被盗后,还莫名其妙,因为他们都是按照网上流行的介绍EG防盗的文章中的方法做的,可他们殊不知这些文章介绍的方法有的已是陈年往事,有的已经被高明的黑客利用,有的讲的也玄乎其玄。下面我讲几点基本要素:   1、不要轻易打开不明来历的邮件,特别声称是某个网银来的邮件、特别是带附件的邮件。很多木马程序把自己伪装成有用的软件或者是图片之类的东东,一旦你打开了带有木马的附件,而你又没有足够的防护措施的话,木马程序就很可能潜伏起来,偷偷搜集你的账号和密码。几乎所有的网银都已经声称不会向用户发送一些特别是关于密码之类的邮件,他们巴不得你忘掉密码进不去账户了,这样你账户的银子就归了他们,而他们还赚取了安全防护好的名声。   2、不要点击涉及网银的邮件里的任何连接,如果你要进入网银察看,点你自己的连接进入。有许多看似正确的连接,实际上是定向到了黑手那里。   3、密码要足够长,并且最好同时使用大、小写字母以及数字和其他字符。同时一定要记住:不要与其他的密码一样!!!   4、在输入密码的时候,可以通过部分密码复制、粘贴的方式进行,以免被键盘记录器记录。当然,这个办法现在也不大保险了,因为已经有针对此法的木马出现啦。现在网银一般可以提供一些加密的软键盘,如E-gold,提供的SRK。EG页面在输入密码框的右边有一个黑色圈子,你点一下,就会弹出一个用来输入密码的页面,目的是防键盘鼠标监听,除非对方攻破了指点数据包(那是128位加密的,很难被攻破的,除非是EG公司本身的问题)是不会被盗的。   5、网银的账号建议不仅仅是一个,每个网银的账号都最好有两个,其中一个不要公开,仅自己转账用。以邮箱为账号的网银,最好此邮箱就不要收取其他的邮件了。   6、在操作你的网银时候,建议不要浏览别的网站,有些恶意代码可以得到在你电脑上的信息,并利用这些信息攫取你的账号。有人建议是用两台机器,一台专门用来登陆网银,我认为有点过了。我的建议时最好在你重新启动机器后,还没有登陆其他网站时去你的帐户,退出帐户后再去其他的网站。   7、把你的密码保存好,最好是不要记录在你的计算机里。   8、网银站点提供的安全措施,如EG提供的PIN效验,一定不要关闭!即便麻烦一点也要坚持。一旦发现有异样,立刻更换密码。   9、网银中最好不要放太多的钱,有条件就转走,转到秘密账号中,或转到国内。另外,如果你有大量的资金闲置在账号中,起码说明你不是一个良好的财务或金融管理者,在浪费着你的财富。同时也给窃贼创造着可能。

没有评论: