(吉隆坡15日訊)大馬網絡安全機構(CyberSecurity Malaysia)密碼學開發主任哈斯琳建議,民眾在使用電子錢包進行轉帳或交易時,勿連接公共網絡(Public Wi-Fi),以避免電子錢包戶口登入資料泄露。
她指出,當民眾在用公共網絡時,會有駭客入侵手機的風險,例如說,民眾在機場連接公用網絡的情況,駭客會仿造網絡機場網絡的名字,讓你在不經意間連接上駭客所提供的網絡。
「在你進行交易或使用電子錢包時,他們就可以輕易獲取你的用戶名字和密碼等資料。」
因此,她強烈建議民眾在使用電子錢包時,不要用公共網絡。
哈斯琳今日在《電子錢包:擁抱無現金轉型》的線上論壇中,電子錢包交易面對有很多威脅,尤其是如今都依靠手機做交易,而這些威脅不僅僅是對用戶,商家或是電子錢包開發商也可能面對風險。
「在用戶方面,我們常常會收到詐騙電話、釣魚網站(Phishing Site)或是「社交工程攻擊」(Social Engineering Attack)。」
「例如說,釣魚網站就會通過電郵聯繫受害人,然後附上一些惡意軟體連結;你在點擊那封電郵後,就會在不知不覺中下載了該軟體,因此它可以收集你所有的資料,包括你電子錢包的登入資料。」
詢及用戶要怎樣保護自己免受釣魚網站入侵,哈斯琳指出,用戶在下載軟體時都必須保持警惕,切記不要下載未知網址的軟體。
「另外,若民眾通過網站進行交易時,也必須確保網址是正確的。」
至於「社交工程攻擊」(Social Engineering Attack),她說,民眾很多時候都可能會不知道自己已經被駭客頂上了。
「例如說騙子佯裝成警方或是內陸稅收局官員,致電給受害人詢問個人資料,例如身份證更號碼、名字、地址等。然後他們用這些個人資料,去嘗試登入你電子錢包或銀行戶口。」
為了加強手機安全性,哈斯琳建議,用戶必須為手機設定密碼,同時手機和電子錢包的密碼也設置不一樣的密碼。
她也建議開通雙重驗證,除了個人識別碼(PIN),最好也加上生物辨識技術(Biometric)技術,確保其他人不能使用你的電子錢包。