分类
安全提示

客户信息安全

客户信息安全是指采取一系列综合措施,保护客户个人或企业账户信息,以及网上银行的登录名、密码、银行卡号、PIN 码、CVV 码等不被他人获取。

银行采用国际标准的方法和软件,全面落实信息保密要求,保障客户信息安全。例如:

  1. 具备信息安全与信息技术专业能力的高素质团队;
  2. 符合法律法规要求的信息安全政策、制度和操作指南;
  3. 国际标准、先进经验及最新技术;
  4. 信息安全与信息技术领域的国际审计机构审计;
  5. 国际级信息技术基础设施。
分类
安全提示

信息安全的一般建议

为保障客户信息安全,防止账户资金被他人窃取,请客户注意并遵守以下建议:

  1. 不要向他人泄露网上银行登录名、密码、银行卡 PIN 码、一次性验证码等个人敏感信息;
  2. 请注意,交通发展银行绝不会通过电话或电子邮件要求您提供账户或个人信息,或要求将资金转入特定账户,如遇此类情况,请立即拨打 1800-9999 向银行报告;
  3. 请使用杀毒软件保护您的计算机,并及时更新;
  4. 避免在公共网站注册或在不可靠网站上填写电子邮件、手机号等信息;
  5. 在使用公共场所的电脑、平板等设备上上网时,不要在设备上保存电子邮件或系统的“登录名、密码”,养成每次使用后点击 Log out 登出系统的习惯;
  6. 网络上存在大量以相似名称或界面仿冒的网页和电子邮件,请仔细核实相关信息的真实性;
  7. 在点击电子邮件中的链接或附件前,请确认其来自可靠来源,对于垃圾邮件或可疑邮件不要打开;
  8. 如果通过电子邮件或短信收到“中得高额奖金、遗产继承、需要帮助他人或外国项目贷款”等信息,这可能是网络诈骗,请注意并及时删除相关信息。
分类
安全提示

网上银行安全使用建议

随着网上银行使用量的增加,潜在风险也随之上升,请您务必遵循以下建议,提前预防风险:

  1. 不要向他人泄露网上银行的登录名和密码;
  2. 在修改网上银行密码时,应包含大小写字母、特殊符号及数字,不要使用他人容易猜到的信息作为密码;
  3. 定期更换网上银行密码;
  4. 不要将网上银行密码设置成与其他服务相同的密码;
  5. 为确认您的身份而发送至您登记手机号或电子邮箱的一次性验证码,不得转告他人;
  6. 银行从不通过电子邮件或短信向您索要网上银行密码,如收到类似信息,请勿上当受骗,并立即联系银行核实;
  7. 请定期检查账户流水,如发现可疑交易,请及时联系银行查询;
  8. 如看到以名人名义发布“留账号领奖”等内容的帖子,请务必警惕,这是不法分子常用的骗局;
  9. 若收到“中了巨额奖金、成为幸运用户、需要帮助他人或海外项目贷款”等邮件或短信,请注意,这可能是网络诈骗;
  10. 尽量不要在公共场所访问网上银行。如必须在公共电脑(例如网吧)使用网上银行,请务必提高警惕,关闭“记住登录名”功能,操作完毕后务必退出系统,并清除访问记录。
分类
安全提示

银行卡安全使用建议

为防止银行卡及其信息泄露,请遵循以下建议:

  1. 客户可通过网上银行的卡片流水、电子邮件通知或短信服务,实时监控日常卡片交易信息;
  2. 不要向他人泄露银行卡号、CVV 码、PIN 码等敏感信息,务必妥善保管;
  3. 刷卡支付时尽量避免使用带磁条的支付工具;
  4. 使用 ATM 或 POS 终端时,PIN 码仅由本人输入,不向他人告知或展示;
  5. 在使用 ATM 时,仔细检查读卡口是否存在隐蔽摄像头或用于复制卡信息的附加装置;
  6. 进行线上购物时,确认网站通过 SSL(https://)加密保护您的交易信息;
  7. 不要点击来源不明的可疑链接或附件,也不要输入银行卡信息;
  8. 如更改登记的手机号或电子邮箱,请及时前往银行网点或通过网上银行更新信息;
  9. 如银行卡丢失或被盗,可通过以下途径立即挂失:

ㅤㅤㅤ- 拨打咨询电话 1800-1999 挂失;

ㅤㅤㅤ- 登录网上银行将卡片设为无效;

ㅤㅤㅤ- 前往就近银行网点办理挂失。

如发现非本人操作或可疑交易,应立即联系银行核实。

分类
安全提示

钓鱼攻击

“钓鱼(Phishing)”是一种通过伪造发件人地址发送电子邮件,以窃取个人信息(如登录名、密码、PIN 码等)为目的的网络攻击方式。

攻击者(即“钓鱼者”)通常冒充可信的公共平台(如电子邮件、电话、聊天软件、短信等),诱骗用户提供账户或个人信息。钓鱼者可能利用窃取的信息实施进一步攻击,造成经济损失,甚至带来心理伤害。

虚假、钓鱼邮件通常具有以下特点:

  1. 邮件内容逻辑混乱,存在语法或用词错误;
  2. 发件来源不明,或仿冒成您熟悉的个人、机构的邮箱地址;
  3. 索要个人或金融信息;
  4. 要求您更改密码或安全码,此类内容往往极可能是钓鱼攻击;
  5. 声称您的密码已被更改、支付信息或账户号码已修改等警示内容;
  6. 声称您获得巨额奖金、遗产继承、中奖提示等;
  7. 利用伪造、相似的域名网站,引导用户进入虚假页面实施钓鱼攻击。