对此,有用户质疑:银行在用户进行贵金属交易时为什么不进行二次验证?是不是银行的业务流程存在漏洞?银行工作人员表示,在银行的业务逻辑中贵金属交易是银行与用户之间的交易,银行与用户互为买卖对象,所以无论用户进行怎样的买卖操作,资金或贵金属货物都不会流转到第三方手中。也就是说,银行方面并没有对第三方的资金流出,所以不使用U盾或验证码进行验证是合理的。如果用户不将验证码泄露给骗子的话,最多也就是损失一些买入、卖出过程中的手续费。
验证码的泄露是直接原因,然而究其根本,用户的网银账号和密码泄露才是罪魁祸首。如果骗子不能登录用户的网银账号,这种诈骗方法就不能成立。而造成用户网银账号和密码泄露的原因有多种,其中最主要的原因往往是用户设置的密码过于简单,或者是在不同的网站使用了相同的账号和密码,从而导致账号密码被窃取。
猎网平台表示,此类诈骗案表明,银行也有需要改进的地方,首先,对用户账号密码进行安全性检验,如果用户设置的密码过于简单,应当强制要求用户设置足够复杂的密码;其次,当用户账户出现异地登录,或者是使用了新的上网设备进行登录时,应当进行必要的预警或安全验证,如向用户手机发送异地登录通知或验证码,并提示用户账号可能被盗,应及时修改网银密码。(苏晓)
用户遭遇类似情况,应立即采取以下措施保护自己的账户和资金安全:1.立即修改自己的网银密码,或者是冻结或挂失银行卡,以免自己的网银账户出现更多损失。2.拨打银行或者是电商网站的官方客服电话进行咨询,以确认事情的真伪,切不可相信陌生的电话号码,尤其是陌生的手机号码。3.任何时候都不要将账号、密码或验证码等敏感信息告诉陌生人。
另外,用户应当在日常生活中养成良好的上网习惯,特别是不要使用过于简单的密码。网银、支付、社交、邮箱等常用账号一定要单独设置密码,并且保证密码足够复杂,建议为数字+字母+特殊符号组合的15位以上密码。定期修改自己的网银账号密码,建议每三个月或半年主动更换一次。更不要一套账号密码走天下,不要无论什么网站都使用相同的账号和密码。