6月18日编译报道 一项大型金融机构调查显示,与前两年相比,去年,他们面临了更多的意欲拿走客户银行账户信息的黑客攻击,其中大约有1/3的攻击获得成功。
金融服务信息共享和分析中心(FS-ISAC)公布了其对95家金融机构和5家服务供应商的调查结果,称,2011年期间,试图侵入被黑的客户账户并从中转账的攻击总数高达314起,这一数据比2009年的87起和2010年的239起都有所增长。
FS-ISAC是美国国土安全部在安全领域的关联机构。该项调查是由美国银行家协会开展的。
去年,金融机构遭受的实际美元损失是77.7064万美元,比2010年的312万美元有所下降。用户的损失在2011年达到48.9672万美元,2010年这一数字是116万美元。
银行对该调查结果回应称,他们正在加强防御来对付账号被盗,这主要通过教育客户更多地使用多因子认证、在发现异常行为时减少进入在线商业系统来进行。
越来越多的银行都在对客户加强认证,以防止黑客成功盗取账号,后者常常使用恶意软件策略来实现对计算机的控制,该计算机被授权实现支付或其他与合作账户有关的高额交易。
这些认证方法有多种形式。比如,位于密歇根州安阿伯市的美国银行与信托公司(United Bank & Trust)通过下面这种方法来提高用户安全:自动对正在进行在线资金交易的用户拨打电话,提醒其在真正操作时确认交易细节。
United Bank & Trust财富管理副总Marsha Whitehouse称,现在,这种被称为 PhoneFactor的认证方法已用在银行所认为的高风险交易中。通常,这都与通过合作账号交易的个人认证相关联。通过一个自动的程序,PhoneFactor能立即通过电话来确认交易需求的细节。Whitehouse称,这可以提高安全性。
(责任编辑:)