今日  首页 - 往期报纸 - 帮助    
  文章搜索:
SNS被盗易引发网络支付账户泄露
安全保障不能放到一个篮子里
作者:何秋养


      不少用户出于省事,微博、邮箱和网络支付都使用相同的账户与密码,这种做法带来了极大的安全风险,任何一次资料泄露都可能导致用户所有账户链失去安全保障,对网银、网络支付用户影响极大。最近,在SNS账户被盗之后,用户拥有的网络支付账号及密码也由此泄露,出现资金损失的事件已发生多起。
  怎样保障网络支付账户的安全?相关人士建议用户,应设定特别的高安全级别密码、使用数字证书、手机动态密码等安全产品,不能把安全保障全放到一个篮子里,网络支付安全来源于全方位的保障。
  措施一:设置单独的、高安全级别的密码
  跟一般的网络服务不同,网络支付账户、网银账户保管的是钱袋子,因此支付宝、网银的密码要特别对待。如果邮箱、SNS网站(如微博、人人网、开心网等)等登录名和支付宝账户名一致,务必要保证密码不同。
  例如,支付宝的密码最好使用数字+字母+符号的组合,尽量避免选择用生日、身份证号码、手机号码等易于破解的数字作为密码。另外支付宝有登录密码和支付密码两个密码,这种设计是为了提供双保险,因此,支付宝的登录密码和支付密码务必不能相同,否则就起不到这种效果。
  账户与密码不要保存于联网的电脑中,防止木马窃取。另外,在一些不熟悉的网站上填写信息要谨慎,如涉及相关网络支付账户,尽量不要填写。
  措施二:使用数字证书、支付盾等安全产品
  数字证书、支付盾等安全产品能够帮助提升账户的安全等级。安装了这些安全产品,用户即使密码被盗,盗用者在没有证书、支付盾的情况下也无法操作资金,用户从而可以避免资金损失。
  支付宝的数字证书可以免费安装,在不同电脑上使用时,通过手机校验码的方式重新安装或删除也很方便,建议用户务必安装。而支付盾等安全产品用户可以选择安装,卖家或者日常消费频率很高的用户都可以考虑选择。
  措施三:绑定手机,使用手机动态口令
  手机现在几乎人手一部,通过手机也能帮助保障账户安全。支付宝等网络支付账户都支持绑定手机,并支持设定手机动态口令。用户可以设定当单笔支付额度或者每日支付累计额度超过一定金额时就需要进行手机动态口令校验,从而增强资金的安全性。
  安全产品等硬件的安全保障是一方面,关于安全的承诺也是非常重要的考量因素。此外,账户内少留或者不留余额,也是保障网上支付安全的最简便方法。 (何秋养)

  

更多>>    中国消费者报近期报纸查看
 
  本文所在版面
【第 C2 版:数字生活·网络】
  本文所在版面导航
·安全保障不能放到一个篮子里
©版权所有 中国消费者报社
©中国消费者报社 京ICP备09107225号