行動銀行與購物最佳實務(下)


本文的上篇介紹了行動裝置可以進行的銀行交易和購物服務,同時也整理了一些注意事項。您可能早已注意到,我們的警示提醒皆與四個威脅途徑有關:行動裝置、應用程式、網路及帳戶安全。以下按照這些分類,列出安全最佳實務。本文較長,但可視為保障您資料安全的重要知識庫。

10 個小技巧,保護手機等行動裝置安全

  1. 購買二手行動裝置時請小心,其中可能含有預先安裝的惡意程式。購買後請回復原廠設定,以確認裝置乾淨。
  2. 防止行動裝置失竊:不要放在後背包外部口袋或皮包,或是留置於公共場所無人看管。旅遊時,使用行動裝置須謹慎留心周遭,以防他人搶奪。
  3. 使用密碼、解鎖圖形及/或生物特徵資料 (臉部、虹膜或指紋辨識) 存取行動裝置,並將閒置休眠時間設為五分鐘以下。使用防窺螢幕保護貼,防止他人從後方窺視您的登入資料。
  4. 裝置的作業系統若有更新,請立即升級至最新版本。最新版本通常會修補裝置的漏洞,並提升其效能。
  5. 不要將手機越獄或 root。這樣會破壞驗證作業系統安全載入的加密鏈,讓裝置系統容易遭受惡意程式及其他威脅的攻擊,特別是在開機的時候。若要解除 iPhone 越獄狀態,請使用 Mac 將資料備份至 iCloud,重新安裝 iOS 作業系統,然後還原備份。下載並使用 SuperSU 或 ES File Explorer 來解除 Android 裝置的 root 權限。
  6. 不要接聽來路不明的電話,特別是聲稱自己從銀行打來的,詐騙往往是從不明來電開始。
  7. 如果要共用或送修行動裝置,請先清除瀏覽記錄、快取和暫存檔。
  8. 設定裝置嘗試登入失敗 5 到 10 次後,自動抹除或加密資料。您可自行決定登入失敗的上限次數。
  9. 在行動裝置上使用防盜功能或防盜應用程式,並啟用能遠端尋找/鎖定/抹除失竊裝置的功能。若要多一層防護,請使用作業系統功能加密手機和記憶卡上的資料。
  10. 如果您的行動裝置失竊,請暫時停用您的銀行帳戶,或是至少停用簽帳卡或信用卡,並從遠端終止/停用/鎖定裝置,直到裝置找到為止。
繼續閱讀

保護你的銀行帳戶,享受行動銀行的便利性

行動銀行在今天已經成為手機用戶最常用的功能之一。到了2017年,在超過十億的行動用戶中,有15%會利用行動設備來使用銀行功能。這原因顯而易見:它的速度更快,更方便。

由於行動銀行會直接影響到你的財務,確保你和你的行動設備都已經準備好,而且安全無虞很重要。這份電子指南包含了可行的建議,讓你在享受行動銀行的便利性時也不用擔心安全問題。

網路銀行 線上詐騙 care for ur cash online

 

保護你的銀行帳戶

拜訪你的銀行或他們的網站以了解他們的行動銀行服務。了解你的銀行如何透過行動設備來進行交易,並詢問可以保護你行動銀行體驗的方法。

行動銀行的安全性措施之一是兩步驟或雙因子身份認證,需要你銀行所提供的驗證碼加上你的密碼才能使用。另一個例子是簡訊提醒和通知,警告你關於帳戶的可疑活動。

也必須注意你銀行所提供的線上幫助文件,熟悉關於帳戶被入侵之後所該遵循的程序。

參閱我們的網路銀行指南以了解更多資訊。

 

調整你的習慣

如果你希望使用行動銀行有安全的體驗,那麼你必須要有一些良好的習慣。

 

  • 使用更長、更隨機的密碼更長、更複雜的密碼可以讓網路犯罪份子更難去猜中它們。
  • 切勿使用行動設備存取可疑網站,無論看來多誘人。網路犯罪分子會試圖利用吸引人的新聞消息或免費贈品來誘騙使用者連上惡意網站。這作法被稱為社交工程。
  • 不要點入可疑郵件或垃圾郵件內的連結。這些連結可能會導向企圖竊取你個人資料的惡意釣魚網站。
  • 下載並使用官方應用程式,而不要使用瀏覽器。如果你的線上交易涉及金錢,最好使用來自你銀行或商家的官方行動應用程式。

 

保護你的應用程式

在你的行動設備上下載並安裝應用程式並沒有什麼錯。不幸的是,你可能會誤下載到手機惡意軟體,因為它們常常會在第三方應用程式商店內偽裝成正常或破解版的應用程式。

網路犯罪分子常常會取得正常版本的應用程式,將它們改造成行動惡意軟體 – 就是所謂的木馬化。而這裡最糟糕的事情是,這些惡意應用程式被設計成跟真正的行動銀行應用程式難以區別。 繼續閱讀

網路危機~第三季近一半的行動釣魚網站是針對金融服務網站

網路銀行是因為行動技術而變得更加方便的眾多工作之一。現在,使用者可以隨時隨地的購買產品、服務、支付帳單和管理自己的財務。不過,現實中也存在著會攻擊行動銀行的威脅,必須加以解決和防護。

網路釣魚phishing2

這些威脅包括了:

  • 行動釣魚 – 惡意行動網站會偽裝成正常的登入網頁,像是銀行或社群網路。這些網頁是設計來誘騙使用者輸入他們的登入資料。到目前為止,這一季裡有近一半的行動釣魚網站是針對金融服務網站。
  • 惡意應用程式 – 含有惡意行為的應用程式,像是從安裝的設備裡竊取資訊。經常可以在第三方應用程式商店或惡意網站上發現,並且往往會偽裝成正常的應用程式
  • 木馬化的應用程式 – 正常的應用程式被變成了惡意應用程式。它們更加的危險,因為對使用者來說,他們完全無法跟真正的應用程式區分。正因為如此,這惡意應用程式以及它的行為可以持續好長一段時間,使用者要過很久才有可能去懷疑到它。

 

2013第三季近一半的行動釣魚網站是針對金融服務網站

 

圖一、 2013年第三季行動釣魚網頁類型分佈

繼續閱讀