你想想,駭客要如何透過病毒或蠕蟲拿走你的錢? 方法有三,
1.從你電腦裡面偷走你的銀行帳號密碼 2.劫持你登入網銀的連線 3.在你連線網銀的時候發出假的轉帳指令
1,對銀行端來說,只要是你的帳密正確,他就會認為你是本人,機器沒辦法知道登入的是不是同一個人。
但是透過,動態密碼(token)可以避免第一種狀況,但這成本貴,一顆token大約要10美元。
2,對駭客來說有比較困難的達成條件
因為必須要等到你連線的時候才能動作(也就是他要在線上等),目前還有點困難。成本不符合,大量散播蠕蟲的話,不知道誰會連線,要寫對應動作有困難。少量的話,時間成本太昂貴。
3,這個需要植入完整木馬程式(要有在你電腦上安裝程式的權限),而且容易被抓。轉帳會留下痕跡,可以以錢追人。
結論是:2跟3除非是整個駭客組織盯上你,不然目前不會發生。1是有可能的,但是像微軟跟google這些瀏覽器與OS的設計商也是不斷的在改進更新,避免可以透過網路漏洞把你的帳密偷走。(細節就不解釋了)
但是系統再怎麼設計也無法阻擋使用者,你的行為(看都不看就按下同意安裝)導致的結果就不是設計者有辦法預防的。
如果你有用動態密碼,那會相對上更安全。沒有的話也不用特別擔心,現在瀏覽器不會暫存密碼,沒那麼容易被駭客偷走。
(動態密碼有很多種,token之外還有簡訊通知的一次性密碼)
倒是如果你在電腦裡面存放密碼,要小心那個檔案不要放在權限公開的地方,檔案丟了就冏了