查看原文
其他

年关将至,你的手机银行APP安全吗?

你信任的 亚信安全 2022-08-17






近日,国家计算机病毒应急处理中心通报24款违法、违规有害移动应用存在隐私不合规行为,其中兴业银行、民生银行等手机银行APP被曝存在“未向用户明示申请的全部隐私权限,涉嫌隐私不合规”问题。年关将至,作为手机银行的重度用户不禁要问:我的手机银行APP安全吗?










随着移动互联网的提速,手机银行应用程序让使用者可以很方便地查看帐户余额、进行转账或支付帐单,因此受到了各大银行追捧,成为银行的一项标准服务。然而,为了让使用者在交易时能更快、更有效率,银行正不断开发一些更花俏的功能和服务。此外,一些其他最新崛起的网络支付服务,例如PayPal的Venmo,或是Square的Cash应用程序,也正如雨后春笋般冒出。许多消费者都看上了这类应用程序所带来的速度和便利性。不过,随着这类应用程序逐渐获得市场青睐,网络犯罪集团也随之而来。

黑客会用各种不同的方法危害手机银行的使用者,从提供冒牌应用程序与暗中窥探,到经由恶意网络连线或使用偷来的帐号登入凭证来攻击使用者,而且这些都还只是冰山一角。此外,银行木马程序也在2019年开始变得更为进化、更加精明。例如,Aunbis恶意程序自2018年首次问世以来便持续不断更新。2019年,它还加入了动作感应功能来躲避安全软件的沙盒模拟分析,并且透过重叠画面的方式来窃取使用者敏感信息。同年8月,银行恶意程序Trickbot发动了一波挟带恶意附件的垃圾邮件攻击。近期,还有散布Ginp木马程序的冒牌应用程序出现,专门窃取使用者的登入凭证和信用卡信息。

由于银行应用程序与使用者的银行帐户通常有着密切的关联,甚至直接与银行帐户连接,所以成了网络犯罪集团锁定的目标,为此,使用者应将安全列为第一考察。以下提供一些保护手机银行应用程序的秘诀和原则,希望能协助建立更完善的防御来防范各种数字威胁。

保护手机银行应用程序四要点













  • 仅从可靠、合法的来源下载应用程序,以避免下载到冒牌应用程序。

  • 让应用程序随时保持更新,新版的应用程序通常会修正一些新的已知漏洞。

  • 启用银行应用程序提供的内置安全功能,包括:闲置一段时间之后就自动注销,如此一来,当交易经过一段时间没有操作之后,下次再要继续时使用者必须重新登入。

  • 定期清除垃圾邮件和垃圾信息以降低不小心点到恶意链接的几率。对于寄件人不明或不请自来的邮件,切勿轻易开启其中的附件文件。


建立安全网络连接三重点













  • 切勿在公共场所连接不安全的Wi-Fi网络时使用手机银行。

  • 在使用手机浏览器时,请注意银行或金融机构网站的网址是否以https为开头,并注意是否有一个锁头的符号,因为若有该符号出现,代表网站使用的是加密通信。

  • 在公共场所使用银行应用程序时,请使用手机的3G、4G或LTE移动网络。此外,也请关闭Wi-Fi和蓝牙来避免遭人暗中窥探联机内容。


五步保护网络银行帐户













  • 请务必启用银行应用程序的双因子身份认证(2FA),必要时甚至安装相关的认证软件。双重认证所需的验证码通常会透过短信发送,或透过认证软件产生。

  • 停用应用程序或浏览器的自动完成输入功能,并且切勿让浏览器记住密码。

  • 切勿回复任何要求您提供PIN码、帐号、金融卡及信用卡卡号的短信或电子邮件。

  • 使用高强度且非重复的密码,在银行应用程序上完成所有交易之后,请务必注销。

  • 随时留意您的帐户当中是否有任何可疑的活动。



行业热点:


揭秘 | 网安神秘高手之「XDR全景」


一个小s,竟然值1000000美元


大揭秘 | Agent Tesla间谍木马攻击活动来袭!


APT33黑客组织再有新动作,利用僵尸网络锁定全球多个“敏感”目标


了解亚信安全,请点击“阅读原文

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存