Sectigo 博客
北美与欧洲头部银行在防范钓鱼攻击、保护客户方面表现如何?
在我们最新发布的《安全印象:网上银行研究报告》中,Sectigo 揭示了北美与欧洲的全球头部银行在其网上银行网站保障、证明客户信息安全方面的实际表现。Sectigo 的网站评分依据是网站是否部署了由证书颁发机构(CA)提供的SSL 证书;验证,这类验证可确认网站真实、合法。
全球头部金融服务机构管理着海量高价值的个人与金融数据,且76% 的数据泄露事件以牟利为目的,因此银行客户必须能够确认所访问银行网站的真实性。事实上,90% 的消费者表示担心自己的网上金融账户遭黑客入侵。
在我们最新发布的《安全印象:网上银行研究报告》中,Sectigo 揭示了北美与欧洲的头部银行在其网上银行网站保障、证明客户数据安全方面的实际表现。Sectigo 的网站评分依据是网站是否部署了SSL 证书,——这类证书可确认网站真实、合法。我们发现,有相当比例的银行未采取足够措施,导致客户易受钓鱼诈骗攻击,但也存在积极进展:所有受调研银行的首页与登录页均部署了某种形式的 SSL 证书。
在北美地区,受调研的适用银行中有 40% 未获得最高评级;最高评级的判定标准为采用 EV SSL 证书,以证明网站经过真实身份认证。
在欧洲地区,受调研的适用银行中有 25% 未获得最高评级;最高评级的判定标准为采用 EV SSL 证书,以证明网站经过真实身份认证。
钓鱼攻击与借端套密(pretexting)是93% 的数据泄露事件的核心手段。扩展验证(EV)证书会在地址栏展示企业品牌标识,既有助于提升网站交易转化率,又能防范用户遭受钓鱼攻击,是线上业务的最佳实践安全措施。
2018 年的一项研究发现,8/10的受访者表示,EV 证书的存在会影响他们对品牌或企业的印象,其中半数受访者称这种影响十分显著。上述结论提醒银行应当重视自身线上形象,这不仅是为了防范客户遭受钓鱼攻击,也能够向外界传递自身已部署“扩展级”防护措施的信号。

