網(wǎng)銀是支付寶嗎
網(wǎng)銀不是支付寶,兩者的概念是有區(qū)別的,簡單的說,網(wǎng)銀就是說把你的銀行卡開通網(wǎng)上交易,(需要去銀行柜臺辦理),支付寶是一個交易平臺。在網(wǎng)購的時候,你的錢大致的流程是:銀行卡(通過網(wǎng)銀)——支付寶——對方銀行賬戶。如果你把錢直接打給對方,才是最不安全的,支付寶就是為提高安全性開發(fā)的。
支付寶和網(wǎng)銀的區(qū)別
1.負責(zé)人
支付寶:浙江支付寶網(wǎng)絡(luò)技術(shù)有限公司。
網(wǎng)銀:各銀行
2.適用范圍
支付寶:淘寶交易付款、手機充值、轉(zhuǎn)賬、信用卡還款、買彩票、水電煤繳費。
網(wǎng)銀:網(wǎng)上購物、機票、手機充值、轉(zhuǎn)賬、信用卡還款、買彩票、水電煤繳費。
3.關(guān)聯(lián)
均可用于網(wǎng)上支付,和平臺有關(guān)。
支付寶和網(wǎng)銀安全對比
支付寶的安全主要依靠數(shù)字證書、支付盾(價格58元)、寶令(價格33元,已停止銷售)、手機寶令。銀行網(wǎng)銀有些特殊,不同銀行的網(wǎng)銀使用不同的安全策略,但原理基本差不多,主要是USBKey和動態(tài)密碼鎖。
從原理上看,USBKey相當(dāng)于支付盾,動態(tài)密碼鎖相當(dāng)于寶令,其安全性基本相當(dāng)。數(shù)字證書相當(dāng)于將USBKey里的私鑰存儲在電腦上,安全性不如USBKey,但使用起來更方便一些。
黑客對于USBKey的攻擊大多使用木馬病毒程序控制并攻擊USBKey的驅(qū)動層,USBKey這種安全策略也并非萬無一失,提高安全的方法是改造USBKey本身,我見過的一種比較好的改造方法是工行的USBKey,其在USBKey上增加了一個顯示屏和確認(rèn)按鈕,交易的時候會顯示金額在USBKey上,用戶點USBKey的確認(rèn)按鈕后才能完成交易,這讓基于電腦的木馬病毒難以對交易進行篡改和攻擊。
值得一提的是,不同銀行的網(wǎng)銀安全性也不一樣,有的銀行網(wǎng)銀具有較高的安全性,但有的銀行網(wǎng)銀會有一些非常低級的漏洞,媒體上也經(jīng)常會有網(wǎng)銀賬戶被盜的新聞報道,因此用戶應(yīng)該將資金放在安全性較好的銀行里。
而對于支付寶的攻擊,大多是通過手機端,未綁定支付盾的支付寶,絕大多數(shù)安全驗證依賴支付寶綁定的手機,黑客可以通過移動運營商的漏洞來掌控用戶的手機,以此攻擊支付寶賬戶,例如,如果黑客通過一定途徑獲得了某用戶的身份證號碼和手機號碼,使用偽造的身份證就可以通過某些移動運營商成功申請到該手機的SIM卡,通過這個SIM卡和身份證號即可重置支付寶密碼,還可以申請數(shù)字證書,好在支付寶的支付密碼需要通過“安全保護問題+電子郵箱”的方式才能重置,從一定程度上緩解這種威脅。對于支付寶里存有大量金額的用戶來說,還是啟用支付盾更為安全。