【汇头条】你应该明白的关于银行的常识!!!

 

“1.银行不知道,也不需要知道,更不敢知道您的账户密码!解释:此说法并不代表银行无法操作你的账户,很多人都签





1.银行不知道,也不需要知道,更不敢知道您的账户密码!

解释:此说法并不代表银行无法操作你的账户,很多人都签过代扣的业务(水电煤气等),还有小额账户管理费的代扣等。但银行针对类似操作都有严格的合规流程,公安局要查账户、涉案冻账也需要正式函件,动帐更需要司法文件。所以客官,别担心!

2.但凡让你汇钱的陌生人,无论任何身份和理由,都是骗子!

解释:经常有客户接到电话“我是公安/法院/检察院的,您的账户涉嫌洗钱/受贿/盗用,我们专门设了个安全账户,请尽快转过来,保证资金安全!” 碰到这种情况你直接挂电话或破口大骂都是合理选择,因为公检法才不会为你操这个心呢!早就直接联系银行,通过合法途径冻结了。

@仲晨 : 公安局要违法账号密码有啥用? 账户密码只是个人操作账号的方式,银行后台照样可以通过合法的流程对账户进行操作,比如扣你小额账户管理费、调出流水监控洗钱行为之类。 公安局对违法账号有怀疑,可以直接要求银行协调调查、提供账户交易信息、封锁账户。跟账户密码一点儿关系都没有。

3.银行系统升级或优化,是不会给你发短信的,撑死了挂个公告,所以收到类似短信,请无视之。

解释: 针对银行系统的升级或优化,一般都是在门户网站挂公告,当然不排除有银行发短信,但如果银行升级换代较频繁,全国群发短信的费用很可观的,银行现在都倡导成本控制滴……说这个是因为,近几年类似的诈骗短信特别多,说什么系统升级优化,诱骗客户登陆钓鱼网站,要警惕!

4.倒着输入银行密码会报警是谣言!

解释:@Cura 兄弟非常赞的评论 “这个要证伪太简单了,如果我设的密码是123321那银行怎么办?”
我尝试从技术层面解释一下:首先假设你的密码是123456,而倒着输入是654321。客户一旦输入密码,就会对密码进行哈希hash运算,hash(123456)=一段固定长度的乱码串,例如1ab9744e58acee3ed8f03508cbf82bf5,我们肯定完全不明白其意义,然后这个串会传输并保存到数据库。
当你倒着输入时,hash(654321)=另一段固定长度的乱码串,例如 91d728ebcaf94d8f0195aabff412ce83。根据这两个串,你觉得银行能知道客户输入的两个密码啥关系吗?
所以,银行,只能知道你输入的是否正确(通过比对hash),但无从知道你输入的是啥,更不可能知道你是倒着输入的。

@叶如歌 同学补充道:这个 hash不会只是简单的把密码进行hash,正常点的设计是 卡号+密码+发卡日期等其他有效的唯一数字+银行一个设置密码时期生成的key。 所以虽然密码总数量有限, 就算你同一个卡,在不同时间去设置同一个密码,保存的hash也是不一样的。 更加不要说不同人的卡片,就算全世界的卡片密码都是 000000, 保存的hash也全部都不一样。

5.姑且算一个,银行为什么不提供报警服务?

@柏剑宇:关于密码倒着输触发报警,以上只分析了技术难点,却没有考虑法律风险。例:如果客户被劫持,倒着输入了密码,而连接公安的报警系统临时故障,没有触发报警(从而导致客户财产损失或人身伤害),责任由谁承担?或者,客户只是刚好输错密码,触发了报警,浪费的警力资源谁来负责? 银行是不可能做风险这么大的系统的。

我尝试解释:至于报警,理论上讲,技术是可以实现的,但对银行而言,这不是一个技术问题,这是一个附加业务,既然是业务,就要考虑业务投放的必要性,考虑业务中断、误报所引发的一系列连锁反应,还存在公安机关是否同意的问题,还要考虑声誉风险、投诉应对甚至可能的法律纠纷。而在我看来,就没有必要性,往往看起来很美的业务并不实用,还不如想办法降低被劫持的可能性。

源:莫道寻常


    关注 微文阅读推荐


微信扫一扫关注公众号

0 个评论

要回复文章请先登录注册