查看原文
其他

电子转账有漏洞! E-Transfer被截频发,加拿大银行:转账时你得有一波这样的操作……

闻所未闻 凤凰加拿大 2021-11-20

和中国的“银联”相似,Interac是加拿大的一个跨银行结算网络,将银行等金融机构和企业和个人连接在一起做电子记账,用于借记卡系统。在全加拿大,有约6万台ATM机通过Interac网络连接在一起,有约50万家商户接受Interac借记卡付款。


而“Interac e-Transfer”这个东西,即电子转账,就是以前的“电子邮件转账”,是使用Interac平台,以通过电子邮件确认身份的方式,在各银行等金融机构和个人和企业帐户之间进行转帐服务的。


2018年之前,e-Transfer服务属于加拿大金融公司Acxsys公司所有,受权使用Interac的名头,但自2018年开年之后,非营利性的Interac和营利性的Acxsys合并,形成了统一的Interac e-Transfer转账平台。


使用e-Transfer,用户在电脑和手机等终端设备上操作,可以轻松简单地进行转账,只须输入收款人的e-mail地址和设定秘密问题请收款人回答出正确的答案即可。


在加拿大,每天有上百万人次使用e-Transfer。但方便是方便了,但转账操作最需要的安全性怎么样呢?虽然还没有具体的数字,但网络安全专家警告说,电子转账的风险,比人们意识到的程度要大得多。


转账被截


有多人已经发现,用这种转账方式,安全性并不是如广告宣传的那样。


有人使用电子邮件转账,但收款人却一直收不到。一位RBC客户H一直用电子转账,从来没有意识到过有什么不安全,但最近在做电子转账是,钱却不见了。当时,她将钱从其帐户中用e-transfer转帐给F,但被欺诈者截获交易,钱被转到别家银行的帐户中了。F打开邮件想去收钱却看到提示消息说,这笔电子转账已经被存入账户了。


HF致电RBC的反欺诈部门。银行职员能查到欺诈人的名字和邮件地址,也能查到这笔钱已经被TD道明银行的帐户中了,但却无法帮助她们。


 

“怎么可能会发生这样的事?”RBC认为,发生这个事,应归咎于F的电邮安全问题,因为黑客有机可乘,能够抢先收到她的邮件。另外,H设置的安全问题是“我最喜欢甲壳虫乐队里的哪个乐手”过于简单。“甲壳虫”只有有四名乐手,而系统也给了四次试错机会……

所以,RBC认为这并不是他们的问题。同样的问题也发生的其他银行的电子转账系统上。一名道明银行的客户说,银行推介声称电子转帐是提供保护的,这是误导,因为欺诈者偷走了他的3000元,而道明银行也坚称这是他自己的责任。

 

这样的例子还有很多。不仅银行没法给予帮助,警方的表态也基本上是“网络欺诈难以打击,追回失窃钱财几无可能”。很明显,随着电子转账欺诈案数量增加,银行应该更好地让客户了解风险和学会如何保护自己。不过,现状是,银行的“使用条款”或注意事项都是用很小的字体显示,多数人不会去看。


方便性和安全性


网络隐私保护和安全方面的专家表示,显然,金融机构首选了方便性,而没有首选安全性。要想做到安全,必须有强大的邮箱密码和同样强大的安全问题的答案。


Interac宣传中的“Interac e-Transfer是安全的”


受到欺诈损害的银行客户们都说,银行对e-transfer的宣传有所误导,因为他们用大字体写着“不需要额外做什么,没有风险”,却用很小的字体写着自己给自己脱责的内容。


RBC网站上有关网络安全保证的文字:RBC数字银行有安全保证,完全保护你免于受到未授权交易的损失。如果有事,银行会全额赔偿在手机应用和网络银行上发生未授权交易所受到的损失。


RBC网站上有关数字安全性的文字说,用户已经受到“充分保护”,且如发生“未经授权的交易”会给用户以赔偿。但是,当受害者问RBC如果兑现这个承诺时,银行说,如客户在做网上转帐时使用的密码太弱,是没法保护的。

 

HF的案例中,RBC也做了内部调查,发现原因是收款人的邮箱被黑客入侵。当付款人做电子转帐时,黑客如果能破解安全问题的答案,就可以轻易将钱拿到自己的帐户里。


Interac也有和RBC大致相仿的安全承诺,告诉客户会提供对“欺诈损失”的保护。但不能只看到这些“承诺”。各家银行在电子转账界面都会有“使用条款”(term of use)。在使用条款里一定会有要求使用高强度安全问题和保证邮箱安全的使用要求,所以在很多情况下遭到欺诈的人是难以使银行兑现损失补偿承诺的。


 


目前发生的案例,欺诈者使用的方法无非都是先破解收款人用来接收转账通知的信箱的密码,接收到收款邮件后再设法破解安全问题的答案。所以,对使用电子转账转出的用户来说,远离风险的方法就是设计不易被人猜出答案的刁钻的“安全问题”。


要避免简单的安全问题如上面案例中使用“有限答案”的“我最喜欢的甲壳虫乐队乐手”。还有人设“你妻子叫什么”这样的安全问题,欺诈者只需在社交媒体上搜索一番就能找到。对收款人来说,方法就是尽量提高邮箱密码的强度,比如“$5|$+FcC9-g~HK~22”这样的……



文字编辑:闻所未闻

版面编辑:Shelly


版权声明:【凤凰美洲台加拿大节目中心内容,未经授权请勿转载。本公众号使用的图片均来自于网络,版权属于原权利人所有,如有使用不当请与我们及时联系】




往期回顾


保守党党领熙尔承诺:上台就取消续贷按揭压力测试!
你的朋友圈可能藏着“老赖”!信朋友圈新精准投放“举报老赖”悬赏广告,举报“老赖”可分10%奖金要命!波音737MAX8死亡仰角再现!空客A320NEO又惊现相同问题再度聚焦孟晚舟 8天的“申请公开资料聆讯” 或可成为案件的关键转折点油价、黄金还要飙涨?特朗普伊朗问题用上拒绝动武,连任需要的经济增长已成为他的阿喀琉斯之踵!

给凤凰美洲台设置星标!

亲爱的读者们,为了更方便第一时间找到我们,请给凤凰美洲台加拿大节目中心设置“星标”哟!


视频 小程序 ,轻点两下取消赞 在看 ,轻点两下取消在看

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存