工银亚洲-关于我们 > 电子银行安全知识专区
>> 简体 | English | 繁體
个人客户 / 证券服务
公司客户
私人银行客户
 
 

1. 安全守则

2. 个人网上理财保安小贴士

3. 手机保安资讯小贴士

4. 自动柜员机保安小贴士

 

1. 安全守則

 
请问贵行的网上理财服务如何保护我的资料?

  

本行设有多种有效系统作保护,包括利用SSL (Secure Sockets Layer)和点对点加密技术及使用各防火墙进行保护,将您于网上传送的资料加密,才传送至银行系统,确保了您交易的安全。
  
本行亦采用公共密锁基建 (PKI) 技术确保网上交易及您个人资料得到保障。先进技术利用香港邮政署/电子核证服务有限公司的电子证书,包括公共及私人的密码锁,以认证独一无二的使用者身份,并将本行与客户之间的资料传送加密。本行现时接受由香港邮政署发出的电子证书(适用于个人及公司用户),电子核证服务有限公司(Digi-Sign)发出的电子证书 (ID-Cert) (只适用于公司用户)及工银亚洲发出的电子证书(工银亚洲U盾)(只适用于公司用户) 。电子证书为您提供一个独有的身份及安全的授权模式。为加强保安,请使用储存于不可复制的安全媒体的电子证书于网上理财办理各项交易。
  
除了可以使用电子证书外,您亦可以采用手机短讯 (SMS)密码作双重认证授权(手机短讯密码授权不适用于联名及公司用户),于网上理财办理交易。
  
您于第一次登入系统时必须更改密码,系统在确认密码后才会运作。
  
网上理财服务系统自动监察您的进行程序。如您于15分钟内未进行任何指示,系统即自动注销。
  
网上理财服务系统会监察到如有连续4次错误输入密码,系统会立刻自动终止服务。
 
为保障阁下安全,请采取以下预防措施防止密码被欺诈性使用或未经许可之披露。

  

安装最新的计算机防毒软件及个人防火墙,并经常更新病毒数据特征数据(Virus definition/signature),以确保您的计算机有适当安全措施作保护。

  

切勿安装区域不明之软件或开启区域不明之电邮附件。

  

切勿透过附于电邮之连结登入网上理财服务。

  

通过数码证书认证以核实网上理财服务器之真确。

  

当首次登入网上理财服务,请即更改初次发出之密码。

  

定时更改私人密码。

  

密码必须保密。不可向任何人包括本行员工透露您的密码。

  

不要以任何可辨作密码之形式写下或记录密码。

  

不要以电子邮件发送密码。

  

不要以您的身份证号码、电话号码、出生日期或姓名的可辨认部份作为密码。

  

不要使用相同之用户编号及密码作为操作网上理财账户及接驳其它服务(如连接互联网或其它网址)

  

使用数字及大小楷英文字母之组合作为密码。

  

理财过程完成后,即从网上理财服务注销,并消除浏览器的内存快取记录。您不应不依循适当注销步骤而随便离开。

  

确保在使用网上理财服务过程中,不使该操作中之个人计算机被闲置不理。

  

确保使用适当之个人计算机及网上连接安全措施。切勿使用公用计算机登入及操作网上理财服务(例如网吧)

  

当您使用手机短讯 (SMS)密码作双重认证授权未登记的转账交易时,您需详细检阅收到的短讯内容所述的交易资料准确无误后方可输入该一次性密码作授权。

  

您须提供有效的流动电话及联络电话号码作联络通知用途,如相关电话号码已更新需实时通知银行作修改。

  

定期留意和遵照香港银行公会、消费者委员会、香港警务处、香港金融管理局、证券及期货事务监察委员会、信息科技署等提供的保安提示。
如果您怀疑有未经授权的账户交易,请即致电 (852) 218  95588 与本行客户服务部联络,或与分行接洽。
加强保安 -- 您的角色与责任
   
问题1 我该如何保管我的密码
答: 您应注意下列各点并小心保管密码︰
 

  

不可向任何人透露您的密码或账号
 

  

不可让其它人使用您的密码
 

  

不要写下或记录密码
 

  

不要以您的身份证号码,电话号码或出生日期等作为密码
 

  

使用难以猜测的密码
 

  

经常更改您的私人密码,正确密码可以是812个位的数字或英文字母
   
问题2 我可否储存用户编号及密码以免每次输入?
答: 为了确保您的交易安全,用户编码及密码不能储存。
   
问题3 我可否以关闭浏览器作为离开系统的方法?
答: 关闭浏览器并不代表离开系统,故必须执行正式离开系统的程序。
   
问题4
资料加密技术是什么?
答:
加密技术将您于网上传送的资料利用密码技术改变表面意思,确保了您资料的安全。而加密与解密程序均按照非常复杂的数学原理编写而成。
   
问题5 为甚么除了需要SSL系统功能外,还使用点对点加密技术?
答:
SSL是一个确认的加密功能,但点对点加密与SSL用不同方式加密以令您的密码和资料在传送中得到更大的保安。而点对点加密技术确保资料讯息由加密传送至接收解密过程中,不会被窃取侵袭。
   
问题6 我怎样知道我的浏览器已激活SSL功能?
答:
若浏览窗口下方状态列显示关上的锁形图像,表示SSL功能已激活。
   
问题7 我怎样才可以激活SSL功能?
答:
一般而言,您可于浏览器的安全性设定内选取使用SSL 2.0和SSL 3.0,以Microsoft Internet Explorer 8.0为例,您可依照下列的程序启动的SSL功能:
 
  1. 在功能列选择 '工具'
  2. 点选 'Internet选项'
  3. '进阶'
  4. 进入 '安全性' 项目内, 并点选 '使用 SSL 2.0' '使用 SSL 3.0' 的对话盒
  5. 点选 '确定' 退出对话盒
   
问题8 我怎样确保我正在浏览的网页是由贵行提供?
答:
为了安全,当您到达本行网上理财的登录网页并输入网上理财账户号码、用户编号﹙如适用﹚及密码前,您可以在浏览的网页底部找到一个‘锁形图像,点选后一个认证窗口会出现告知您正在浏览的网页拥有者资料,您可以透过资料认证正在浏览的网页属于中国工商银行(亚洲)所有。
   
问题9 当我使用网上理财服务时需警觉些甚么?
答:
在交易进行时切勿按‵上一页′或‵重新整理′。同时避免将浏览窗口进行缩放,以保持浏览器的稳定性,否则会引致服务终断。
   
问题10 我要连接互联网时,我该如何保护我的个人计算机?
答:
建议安装最新的计算机防毒软件,并经常更新病毒资料特征数据(Virus definition/signature)。为保障个人计算机不会透过互联网被不法入侵,建议安装个人防火墙以作保护。您亦可与信誉良好的资料保安专业顾问或与软件分销商研究,以选取最适当之保安防护软件。
 
 
不同品牌的保安软件,在不同的保护范畴均有其优点及缺点。因此必须对不同的安全性入侵提高警觉,同时留意各品牌保安软件商,对其产品所提供之修补资料程序之发放,并实时更新。
   
问题11 如果我怀疑有未经授权的账户交易,应该怎办?
答: 请即致电 (852) 218  95588 与本行的客户服务部联络,或与分行接洽。
 
   

2.个人网上理财保安小贴士

(1) 双重认证 双倍保障
双重认证是指利用两种不同性质的数据,用作核实用户的真正身份:

利用双重认证的好处:
因骗徒无法在网上盗取您持有的实物工具(如:手提电话),因而可大幅提升安全程度;可保障高风险的交易,因为只有网上理财用户才持有实物工具,令所有高风险的网上理财交易(例如转账至未登记的第三者账户)都能得到双重保障;使用方法简单,只需依循简单的步骤便能完成高风险交易。

(2) 如何使用双重认证

工银亚洲个人网上理财为客户提供手机短讯发出一次性密码的双重认证方式。当您进行高风险交易时,我们会向您的手机发出一次性的密码短讯,作为额外认证之用。每个短讯只能使用一次,且会在短时间后无效。当进行高风险交易时,您的手机会收到只用一次的密码短讯,您只需输入短讯中的密码,便能确认交易,如下图:

(3) 如何使用第二密码

为进一步提升工银亚洲网上交易保安,工银亚洲个人网上理财为客户提供第二密码保安措施,当您进行高风险交易时,您除了要输入手机短讯一次性密码或电子证书作为双重认证外,还需要同时输入「第二密码」,交易才能完成。如下图﹕

(4) 网上安全您要知
当完成网上交易后,必须点击「注销」确认离开系统,以防止个人资料外泄。请妥善保管您的手机,它是重要的双重认证工具。请不要透过任何电子邮件提供的超链接登入网上理财。我们也不会以电邮方式要求客户提供账户号码、密码或任何个人资料。为确保账户安全,如您连续四次输入错误的网上理财登入密码,您的网上理财服务将被暂停,您需亲临工银亚洲任何一家分行办理重发密码手续。
 

3. 手机保安资讯小贴士

问题1:   如何保障手机银行使用安全?
答:  
  1. 请客户经常保持警觉,注意任何试图冒充本公司手机银行的伪造网站或iPhone应用程序。在任何情况下,阁下均不应透过来历不明的电子邮件中的超级链接,进入自己的手机银行银行交易账户。为确保阁下的个人资料安全,阁下应使用本行提供的官方网址"m.icbcasia.com"或从Apple Store官方网站下载的手机银行应用程序登入本行手机银行。
  2. 使用流动电话原先提供的浏览器,避免使用由其它来源下载的新安装浏览器,定时删除浏览器的暂存及历史资料。
  3. 避免使用公衆地方的Wi-Fi(无綫网络)及欠缺密码保护的Wi-Fi登入手机银行。当使用Wi-Fi无綫上网时,使用可信赖的Wi-Fi无綫网络或服务提供者,并啓用保安措施,例如尽可能使用保护无綫计算机网络安全的系统 (Wi-Fi Protected Access)。
  4. 客户於收到密码函件後,请紧记私人密码并把该信销毁。为确保私人密码得以保密,本行建议首次使用时,更改私人密码,并且切勿以身份证号码丶电话号码丶出生日期丶驾驶执照或容易被猜中的号码或文字作为密码,并避免使用阁下於其它网站登记的密码作为登入密码。
  5. 切勿向任何人 (包括银行职员及警方) 透露 阁下的手机银行账户名称及密码,亦不应随便向任何人透露 阁下的个人资料,如身份证号码丶出生日期等。
  6. 不要在您的流动电话内储存您的个人手机银行账户名称和密码。
  7. 切勿将密码写在任何手机银行所需的装置,或经常与此等装置放在一起的对象上,而应确保您紧记这密码。
  8. 避免於环境挤迫的地方登入手机银行,并留意个别手机在输入密码时,有关密码可能以明码的方式放大,间接让他人有机会偷取有关登入资料,阁下应格外小心。
  9. 进行银行交易前,请先查看四周环境,确保没有人看见您的手机银行密码。
  10. 为安全着想,请透过个人网上电子银行,定期更改您的手机银行密码。
  11. 基於保安问题,客户不可同时使用两个不同平台登入同一个网上理财账户。
问题2:   如果遗失手机银行密码或手机应如何处理?
答:   如阁下遗失手机银行密码或手机,或怀疑密码或手机遭盗用,或账户曾录得未经授权的交易,请即与手机服务供货商及本行联络。
 

4. 自动柜员机保安小贴士

为使您可安全地使用工银亚洲自动柜员机服务, 请注意以下安全事项:

  1. 使用时观察自动柜员机附近有否加装任何可疑装置(如针孔镜头或磁带阅读器),此等装置可能是用以盗取您的提款卡磁带上的资料或密码。
  2. 完成交易後记紧提取提款卡,切勿将提款卡遗留在柜员机。
  3. 当输入私人密码时,请用手遮盖键盘,以免任何人士可从您背後或其他方向看到您的密码,同时避免接受陌生人的协助。
  4. 切勿向任何人士,包括银行职员或警务人员披露您的私人密码。
  5. 切勿外借您的提款卡与任何人士,包括银行职员或警务人员。
  6. 收到提款卡後,请立即更改私人密码。
  7. 切勿使用与登入其他服务(例如其他银行提款卡)相同的私人密码。
  8. 请紧记您的提款卡私人密码,切勿将私人密码记录并与提款卡一同存放。
  9. 切勿使用易於识别的提款卡私人密码(例如出生日期丶身份证号码或电话号码)。
  10. 请定期透过工银亚洲自动柜员机更新您的提款卡私人密码。
  11. 如遗失提款卡或私人密码,请立即通知银行。
 
 

条款及条件 | 私隐声明及责任声明 | 服务收费
中国工商银行(亚洲)有限公司版权所有

为获得最佳浏览效果,请选用800x600之屏幕解像度,
以及Internet Explorer 5.5 SP2或以上之浏览器。