动态密码的使用者将获得一张刮刮卡,上面有多个密码,均被涂层覆盖。登录网银时,系统会提示“请输入**位置的密码”,使用者刮开相应位置的涂层,将该位置的密码输入。这个位置的密码用过一次即告作废。此前,建设银行曾在外地试点类似的业务,目前尚未在北京地区推广。
使用固定密码目前存在不少问题。中国银监会业务创新监管协作部主任李伏安指出,消费者的安全意识还不够,例如电子邮件和网银使用同一个密码,这是非常危险的。工行电子银行中心有关专家介绍,除了黑客软件和木马病毒盗取密码外,使用者对密码保护不严密是一大隐患。该行不久前发现,不少网银使用者的密码和其电子邮件、网上社区、QQ或MSN的密码相同,这很可能给犯罪分子盗取网银和银行卡密码留下可乘之机。
工行提示,目前包括工行在内的多家网银提供“双重密码”的设置方式,即登录密码和支付密码不同,即使登录密码泄露,不法分子只要没有掌握支付密码,也划不走钱。但遗憾的是,现实生活中时常有客户为了图省事和容易记忆,把登录密码和支付密码设置成相同的,从而使这种“双重密码”机制失去了保护功能。
消费提醒
网银密码最好单独设置
工商银行提醒消费者,最好不要用电子邮件、网上社区、MSN、QQ等的密码当作网银的密码。
工行举例称,在近期破获的一起网银案件中,犯罪分子攻破了一家小型的网上商店并窃取了该网站的客户信息,包括注册用户的用户名、密码和银行卡号等,而该网站的部分客户在该网站的密码和网银密码完全相同。虽然犯罪分子没有从该网站获得银行卡密码,但他们将银行卡号和该网站注册ID的登录密码逐一对接试验,成功找到了网银的密码,从而盗取了客户的资金。