360互联网安全中心28日发布安全提醒,“超级网银”跨行账户管理功能已成为黑客恶意利用的目标,网民在网上购物、交易时应提高警惕。
近日安徽一名陈女士表示,她在网购衣服时,被骗子诱导进行了“超级网银”授权支付操作,短短24秒内账户中10万元就被骗走。
360互联网安全中心发现,目前 “超级网银”的授权操作存在一定安全风险,一是授权并不会对双方身份和关系进行验证。二是授权操作的过程比较简单,只需将授权页面的链接复制下来,通过聊天软件发送给他人“签约”,就可以在不同电脑上实现授权。三是部分银行没有在授权界面中提醒用户设置额度,获得授权的账户可以无限制转账。四是个别银行解除授权的操作比授权更复杂,甚至只允许被授权账户确认解除。
360互联网安全中心提醒网民,不要轻信店家发来的客服聊天号码,不要相信所谓的卡单、掉单、解冻资金等说法,绝对不能将自己的账户授权给陌生人或陌生账户。