看美国银行网银如何防止钓鱼网站
来自:MACD论坛(bbs.shudaoyoufang.com)
作者:samsunny
浏览:16581
回复:14
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
网络钓鱼(Phishing)骗术简单,只是拷贝一个与银行网站一样的页面就能骗到很多人的银行账号和密码,有时甚至网络老手也会由于一时疏忽而中招。对此,中国的银行往往在网站上放上警示文字,提醒大家注意防范,悲剧的是这类提示骗子网站也原样拷贝。。。。。。
由于我在美国银行开了户,有机会观察到了美国银行网银是如何防止用户掉入钓鱼网站的陷阱。美国银行网站没有使用U盾等硬件设备,只是通过一个小小的软件设置就有效地达到了防骗目的。
美国银行的做法非常简单,就是让用户在开户时自己设置一个图片和标题文字,例如可以是自己的宠物照片和名字。然后当用户登录美国银行网站时,会要求先输入用户名,网银系统会根据用户名显示出用户的个性图片和文字(如下图所示),这样用户就能分辨该网站是否为真实的银行网站。确认真实后,用户才输入自己的密码。

file:///C:/DOCUME%7E1/ADMINI%7E1/LOCALS%7E1/Temp/moz-screenshot.png
相比其它方法,美国银行的方法简单有效。创新并不等于复杂。 |