很多人至今对互联网理财抱有戒心,认为P2P理财不安全,他们一般有两种顾虑,一是害怕平台跑路,二是担心银行账户安全。而很多投资者关心的还是平台的安全,但自己银行账户的安全性,很多人可能都忽略了。提醒大家,账户安全意识的缺失也是致命的,一旦银行账户被攻破,损失不亚于平台跑路。
为什么这里说银行账户,而不是平台账户?因为对P2P理财来说,平台账户的安全性很高,几乎不存在什么安全问题,其中一个重要的原因就是所有平台都采用的是资金同卡进出。
所谓资金同卡进出,也就是充值和提现必须是同一张银行卡,不法分子虽然可能采用非常手段进入你的平台账户,但无法进行提现的。因为要想提现就要更换成他自己的银行卡,这就需要提供手持身份证和银行卡照片,依此证明持卡人就是他本人。因此,想冒名提现几乎是不可能的,现在大家明白为什么平台都要求上传手持照片进行更换银行卡了吧。
■ ■ ■
那么不法分子是怎样黑掉你的银行账户,进而窃取资金的呢?
网上盗刷一般从网上搜索开始,黑客所需要的最关键的四大信息称为“四大件”:身份证、银行卡、密码、手机号。找到“四大件”后,一般有4种方式突破你的账户信息:
◆通过不需要输入验证码的小额支付,比如电话充值,Q币消费转走你的资金。
◆定点发送木马,绕开验证码。一旦你的手机中了木马便会被犯罪分子屏蔽,收到的验证码会直接转移到犯罪分子的手机上去。
◆利用第三方支付平台的漏洞,窃取绑定的银行卡信息,越便捷的支付风险越大。
◆进行诈骗,伪装成银行工作人员找借口骗你去办一张新的银行卡,但要求绑定在犯罪分子的手机号,从而获取验证码,这种情况发案很多。
那么我们投资人究竟应该如何防范呢?
一、管好自己的电脑
只要你在电脑上通过互联网进行过在线支付,你的银行卡号、身份证号、手机号等个人信息就会留下记录,一旦电脑被黑客入侵,信息安全就无法保证。因此,预防黑客以及病毒的第一关就是管好自己的电脑。
1、安装杀毒软件、及时升级。国产的360杀毒就可以。记得定期检查更新,定期全盘查杀病毒,这样绝大部分的病毒木马就可以被清除。
2、打开电脑的防火墙。防火墙能阻止黑客和不需要的软件通过互联网访问你的电脑,现在很多电脑在安装完系统后,防火墙默认都是关闭的,你需要在控制面板中将其打开。
3、设置管理员帐户密码。Administrator帐户拥有最高的系统权限,一旦该帐户被人盗用,后果不堪设想。很多人安装的是GHOST版本的盗版系统,默认Administrator帐户密码是空的,所以要在控制面板“用户账户”中重新设置帐号密码。
4、定期还原操作系统。杀毒软件只能杀掉已知的病毒,有很多木马是为特定攻击目标定制的,即使是杀毒软件也杀不掉。因此,定期还原操作系统并格式化其它盘是对付黑客和木马病毒的有效手段。
二、看好自己的手机
现在网络上的信息泄漏非常普遍,保护账户安全的最后一道屏障就是手机验证码。如果验证码也失守,资金安全就没有了保证。
但是,不法分子也许早就盯上了你的验证码,“木马”病毒窃取,补卡攻击(复制SIM手机卡),无线电监听等都可以获得你的手机验证码。因此我们需要从以下四个方面来保障手机安全。
◆防病毒木马。首先下载安装杀毒软件并及时更新病毒库。其次,不要对手机进行root权限操作,特别是安卓手机。再次,不要随意连接免费WiFi和扫描二维码。
◆防电信诈骗。只要是陌生人,不管他打电话给说什么,听完后就挂。如果事情的确与自己有关,亲自拨打官方客服电话或去营业厅核实。特别需要注意的是,千万不要按照陌生人给你提供的电话进行回拨,因为改号软件很厉害,你看到的是官方客服,但实质是打给骗子,这样就会掉入陷阱。
◆防手机遗失。给手机屏幕设置数字或手势密码,给理财APP软件也设置密码,密码最好不同。这样就算手机遗失,短时间内也是安全的。另外,一些重要的牵涉个人信息的文件最好不要保存到手机中。
一旦手机不慎遗失,应及时致电运营商挂失手机卡,致电银行及时冻结银行卡,只要银行卡冻结,资金就安全了。
◆树立安全意识。不要用手机浏览不健康的非法网站,不要打开陌生邮件或链接,不要回复短信或邮件。不法分子就是通过短信或邮件链接将木马病毒植入你的手机,然后窃取信息的。最重要的一点,不论任何情况,禁止告诉他人你的手机验证码,切记!
三、保护好自己的银行卡
这里说的银行卡安全,主要是防止被克隆盗刷和防遗失。持卡人要在日常用卡时加强防范意识。
◆专卡专用。将银行卡分类,各司其职。比如将银行卡分为支付卡、工资卡和理财卡,用支付卡应付网络购物、线下日常开支等,开通手机银行,资金随用随充。这样的话,工资卡与理财卡从不露面,一方面避免了遗失,另一方面避免了盗刷。
◆全部使用芯片卡。芯片卡的信息是动态的,“芯片就是一台小型计算机,每次校验值不同,复制的可能性小。而磁条卡一旦丢失,极其容易被复制,从而造成钱财上的损失。
◆开通短信提醒并绑定微信服务号。建议在银行开启消费短信提示功能并绑定银行的微信服务号,如果有消费记录,可在第一时间收到短信提醒,知道是否被盗刷,避免更大的损失。绑定银行微信服务号的目的是防止银行短信通知被骗子拦截!
◆被盗刷的应对方法。一旦发现银行卡被盗刷,首先第一时间冻结银行卡止损,然后立即持银行卡到最近的ATM机上发生一笔交易,并保留好ATM机凭条,这是证明当时持卡人卡未离身的重要证据。其次携带银行卡立刻去最近的派出所报案,以证明你人和卡都在本地,盗刷是在外地。最后,去银联调取刷卡记录,证明盗刷地是外地,你不可能在该处。这样,一旦确定交易是盗刷而不是你本人所为,后期就可以得到银行的赔付。
四、保管好自己的密码
◆专码专用。互联网移动支付时代,大家都有很多各类密码,比如各种网站密码、银行卡密码、支付密码等,记忆起来很是麻烦,很多朋友为了图省事,就用一个密码走天下,殊不知这样做很容易被一锅端,只要破解出一个,其它全部都会失守,安全隐患非常大。所以建议大家专码专用,密码也应尽量复杂。
◆防止泄漏。在ATM机上操作时,输入密码要注意遮挡,防止被窥视,完成交易操作后将“交易流水单”带走或毁掉;密码不要记录到电脑或手机上。
很多人觉得密码太多太复杂记不住,其实最好的办法就是记录到一个小本子上,虽然这种方法看起来过于原始,同时一旦丢失也会引起麻烦,但是仍然比用一个密码,或者在点在渠道记录密码要好。
实际上,大家在记录密码时可以玩点花样,首先不要刻意突出这是密码(自己知道就好了),其次可以将密码中自己熟悉的部分用符号代替,这样,即使落入别有用心人之手也能保障相当的安全性了。
▲ ▲ ▲
希望大家在关注平台安全的前提下,也不要忽略自己银行账户的安全,双管齐下才能安全无忧。
友情链接