「大眾網路 我+ATM交易安全宣導」內容主要涵括兩大主題,分別為使用者安全交易寶典,另一主題則為大眾網路 我+ATM之安控宗旨與對策,以讓您可以快速獲得安全交易之功力加持!
使用者安全交易寶典:
- 不要在公共場所或使用無專人保管之電腦從事上網交易:國內所知遭到駭客入侵之資訊安全事件,很多因素都是源自於使用者在網咖上網,並且於使用過程中輸入了敏感的資料,例如個人基本資料、密碼等,而遭到有心人士以木馬(Trojan)等惡意程式截獲,甚至是旁人的偷窺,並在事後遭到盜用。
- 保持電腦軟體在最新的狀態:包含作業系統(如Windows)的安全更新與防毒軟體(如Norton Antivirus)之病毒碼更新,皆需保持在最近更新的狀態下,並安裝防火牆,以防範未知的資安漏洞與電腦病毒攻擊。避免開啟來路不明的電子郵件及其附件,或點選E-Mail內之超連結(Hyper Link)誤上不明網站;不要安裝或執行來路不明之程式,以避免電腦遭木馬程式植入之機會。
- 確認交易網站之真實性:本行大眾網路 我+ATM之網址為http://www.121atm.com.tw/,您可直接在瀏覽器的網址列鍵入前述網址,或是經由本行入口網站http://www.tcbank.com.tw/點選相關連結進入,不要從其他搜尋引擎或電子郵件等進行連結,不要從其他搜尋引擎或電子郵件等進行連結。
- 選購具有顯示幕與確認鍵之晶片卡讀卡機:由於按鍵之動作需要人為操作,如此可以確認此交易的確是人為執行,而非由駭客程式自行發動。讀卡機需符合微軟Microsoft PC/SC規格,或通過EMV 2000LEVEL 1認證規格;請注意,建議選購具有顯示幕與確認鍵之晶片卡讀卡機以提高交易安全性。您亦可參考「內政部憑證管理中心」網站(http://moica.nat.gov.tw/),有關選購讀卡機之相關事項。
- 確認交易指示之正確性與真實性:盡量選擇使用約定轉帳以降低交易遭木馬程式入侵之風險,大眾網路 我+ATM只能將錢轉出,無法將他人的錢轉入,請勿隨意聽信他人之指示進行交易之操作,並留存事後之交易明細做為參考,以提高交易之安全性。
- 謹慎管理交易密碼:請勿使用統一編號、電話、生日、具規則性排列或其他與個人有關聯性之號碼,以防有心人士盜用。不要讓瀏覽器記下個人密碼。IE瀏覽器使用者請取消內容自動完成之功能。離開座位或交易完畢要養成立刻登出大眾網路 我+ATM、拔出並收妥晶片金融卡之習慣。
大眾網路 我+ATM的安控宗旨與對策:
大眾網路 我+ATM提供了多種安全防護措施,包括:
-
大眾網路 我+ATM v.s. 假元件風險:
.現象:有心人士可能利用假元件竄改/盜取交易內容與機密資料(如密碼)。
.對策:大眾網路 我+ATM元件經數位簽章(Code Sign);大眾網路 我+ATM元件會與網站進行Challenge-response驗證。
- 大眾網路 我+ATM v.s. 假網站現象:
.所謂Phishing即利用假網站或偽造E-Mail引人入局,以盜取使用者機密資料。
.對策:大眾網路 我+ATM元件具有防盜用機制、大眾網路 我+ATM元件會偵測網站合法性,並且加入Session控管,以確認前一網頁之正確性。本網站經由具公信力機構(HiTRUST)之SSL認證,任何在此網站上發生之交易,皆受到嚴密之保護,資料難以外洩。
- 大眾網路 我+ATM v.s. 木馬程式現象:
.使用者的電腦因安全漏洞或其他不明原因,被植入惡意程式,此程式將會破壞電腦系統或是盜取資訊機密(如PIN碼)。
.對策:大眾網路 我+ATM配備有動態虛擬鍵盤、晶片卡全程存取防護、大眾網路 我+ATM元件版本自我檢測功能、網頁逾時設定,其交易確認頁是由大眾網路 我+ATM元件直接產生,並且在轉帳交易指示發送前,會請您拔插晶片金融卡,以確認此交易的確是人為執行,而非駭客程式私自發動的。
- 大眾網路 我+ATM v.s. 系統安全
現象:因環境或人為因素所造成之系統潛在性威脅。
對策:完善之機房管理、軟硬體備援機制以及專線備援,加以全天候之系統監控程序以及主機端防毒軟體之常駐,以提供您全年無休之Robust服務。
- 大眾網路 我+ATM v.s. 網路安全
.現象:駭客或惡意程式試圖透過網路等方式侵入交易系統。
.對策:大眾網路 我+ATM之網路資料傳輸是使用SSL 128位元的安全加密機制,這是目前全球金融界最高的安全等級,任何網路交易資料皆經加密處理,即使在傳輸過程遭駭客截取,亦須耗費數十年以上才能解開。本行系統均設防火牆機制保護,駭客無法入侵銀行內部網路系統取得客戶交易機密資料。並設有入侵偵測系統(IDS)以及定期安全掃描,可於第一時間攔截異常事件之發生。
若您於使用大眾網路 我+ATM時有任何問題,請即致電本行免付費電話0800-011-456,我們將有專人為您服務。