哪些不良习惯会导致
移动支付风险发生?
调查数据显示
发生率最高的三项不安全行为分别为
“网站/APP内登录
习惯设置记住密码或自动登录”
“在连接公共wifi的状态下支付”
以及“所有支付密码都相同”
业内人士提醒
如果设置了自动登录并记住密码
最好是在软件设置中予以解除
另外,在选择密码时
最好选择字母+数字+符号的组合
如何设置安全系数高的密码
1、通过键盘顺序设置密码
为了防止密码被猜,应该避免使用跟个人有关的信息作为密码,建议以Shift键为配合,通过键盘的排列顺序设置密码,例如设置密码为“!Qaz2wsx”。
2、根据账号重要程度设置密码
根据账号重要程度和网站知名程度,应该分别设置通用密码和重要密码。通用密码是指在普通论坛、交流等系统设置的账号密码,这类信息系统通常安全防护较弱、账号价值低,容易被盗。
重要密码是指在网上银行、工作电子邮箱、大型云服务等系统的密码,这类信息系统通常安全防护强、账号价值高,密码应该与通用的密码完全不同。
3、设置通用密码但不相同
为防止通用密码被“撞库”攻击,又避免过多的密码容易遗忘,建议在设置密码时采用“通用密码”+“网站标志”的习惯方式进行。
例如通用密码为“!Qaz2wsx”,在A网站中设置的密码为“!Qaz2wsx@A.com”,在B网站中则设置的密码为“!Qaz2wsx@B.cn”。通过这样设置,即使A网站的密码被盗,B网站的账号安全风险也降低了。
4、优先使用第三方登录
在一些网站或APP上,允许使用第三方(如支付宝、QQ、微信、微博等)或者手机验证码的方式进行账号注册和登录,通常不用另行设置密码或可以将密码改为高强度复杂密码。建议优先使用该登录方式,以降低密码被盗的风险。
5、养成手动进入网站的习惯
在收到短信、邮箱等信息提示,要求登录某网上银行等重要系统账号,并附带登录链接地址时,应该避免直接点击信息中的链接进行登录,建议通过自行输入官方网站链接地址进行登录。
6、谨慎在第三方工具中提交密码
对需要填写重要账号密码的第三方应用或不知名应用(如抢票工具、信用卡管理软件、密码管理软件等)持谨慎态度,应避免过多使用,以降低密码被盗的风险。
来源:公安部网安局