詳細介紹:登入驗證機制、憑證申請OTP | 豐雲學堂 - 永豐金證券

文章推薦指數: 80 %
投票人數:10人

若無憑證則無法登入!! 2.憑證申請檢核:. 憑證申請檢核. △理財網、海外債券、豐存股:第一步,生日驗證→第二步,OTP驗證→第三步,申請完成。

避免撞庫攻擊!永豐金證券嚴格把關,詳細介紹:登入驗證機制、憑證申請OTP最新活動消息2021年12月22日當網路與科技金融之發展成為趨勢,資訊安全的重要性也隨之提升,近期駭客試圖利用「密碼撞庫」攻擊金融機構的消息頻傳,除了不定期變改密碼自保,永豐金證券的各大平台也新增「登入雙因子認證」及「憑證申請檢核」。

目錄一、撞庫攻擊是什麼?二、密碼安全人人有責,三招自保!三、雙重因子驗證&憑證申請檢核:各平台實際教學四、貼心小叮嚀五、常見問題----------------------正文開始----------------------一、 撞庫攻擊是什麼?駭客看準許多人為了記憶方便,常用相同的一組帳號密碼註冊,因此透過自動化程式,搭配民眾外流的電子郵件及密碼,不斷登入網路服務,直到「撞」出某組正確的帳號密碼為止的網路攻擊。

因此,為維護客戶的帳密安全,永豐金證券將各平台登入升級成「雙因子認證」:除了輸入帳號密碼外,系統會自動辨別是否為機器人。

另外,在申請「電子交易憑證」時,除了生日認證,還新增「OTP(一次性密碼)驗證」,透過用戶手機或Email接收一次性密碼,為帳號密碼做出雙重保障。

▲附上,各平台更新時間表,表格中「V」表示已更新雙重因子驗證&憑證申請檢核。

二、 密碼安全人人有責,三招自保!1.定期查看自己的交易與登入紀錄是否異常2.增加密碼強度,並且不定期變更3.妥善保管帳號密碼,避免在公用電腦輸入高敏感資訊三、雙重因子驗證&憑證申請檢核:各平台實際教學(一)理財網、海外債券、豐存股1.登入驗證方式:雙重因子驗證▲第一步,用戶在輸入帳號密碼後,系統會「自動進行」reCAPTCHA_V3驗證▲若reCAPTCHA_V3未通過,則進行reCAPTCHA_V2,勾選我不是機器人後進行九宮格測驗▲第二步,登入後檢驗憑證:請點選「是」進行憑證申請。

注意!若無憑證則無法登入!!2.憑證申請檢核:▲理財網、海外債券、豐存股:第一步,生日驗證→第二步,OTP驗證→第三步,申請完成。

(二)大戶投、iLeader登入時,不僅會檢核身分證號與電子交易密碼,最新增加「檢核是否有有效下單憑證」的資安把關。

1.若「已有」有效下單憑證:則直接登入2.若「尚無」有效下單憑證:客戶需申請展延憑證▲大戶投:第一步,生日驗證→第二步,OTP驗證→第三步,申請完成。

▲iLeader:第一步,生日驗證→第二步,OTP驗證→第三步,申請完成。

(三)eLeader、QTrade登入時,不僅會檢核身分證號與電子交易密碼,最新增加「檢核是否有有效下單憑證」的資安把關。

1.若「已有」有效下單憑證:則直接登入2.若「尚無」有效下單憑證:客戶需申請展延CA憑證,需輸入西元出生年月日進行申請;法人則需輸入營利事業登記日期。

▲eLeader、QTrade下載CA憑證第一步,登入後進行憑證申請進入「憑證管理中心」申請憑證。

第二步,開啟帳戶資料→憑證管理,進入「憑證管理中心」申請憑證。

(四)好神通登入時,不僅會檢核身分證號與電子交易密碼,最新增加「檢核是否有有效下單憑證」的資安把關。

1.若「已有」有效下單憑證:請點選「設定憑證路徑」2.若「尚無」有效下單憑證,或是憑證已過期:請點選「申請憑證」→進入「憑證管理中心」進行憑證申請或憑證更新。

▲好神通下載CA憑證。

▲好神通憑證申請,延展加入生日檢核。

第一步,申請更新(展延)時,需先輸入生日(法人則需輸入營業登記日)進行驗證。

▲第二步,先選擇使用手機或Email信箱接收驗證碼,接收後輸入所取得的OTP驗證碼。

第三步,以上均驗證成功後,則可繼續進行申請憑證作業。

四、貼心小叮嚀看完上述各平台資安強化,也請永豐金的客戶們確認留存之行動電話或Email信箱是否正確,以確保之後的登入程序順暢。

如需變更或未留存者,可以通信辦理、攜帶身分證及原留印鑑至分公司辦理或洽所屬業務員。

五、常見問題集Q1:電子平台登入時第二重驗證「生日檢核」如果多次失敗有錯誤的上限嗎?A1:沒有,但是連續錯誤三次的話,會被踢出系統要再重新輸入ID跟密碼。

Q2:如果沒收到OTP該如何處理?A2:若沒有收到,5分鐘後可以選擇重新發送,也可以重新選擇發送其他留存的手機號碼或Email。

Q3:透過eLeader登入,選擇新申請憑證後,是否可立即登入A3:若選擇新申請憑證,會開啟憑證小幫手,下載憑證到預設路徑後,關掉憑證小幫手,再次登入eLeader即可。

Q4:使用手機遇到無法跳出憑證的狀況,該如何解決?A4:需解除封鎖彈出視窗的功能,若遇到出現空白頁畫面,則需清除瀏覽器cookie。

▲【ios手機】點了之後無法跳出憑證申請,停留在登入頁面的問題,需從設定中允許彈出視窗。

▲【Android手機】申請完憑證之後無法登入進行下一步,需從瀏覽器設定允許彈出視窗。

推薦更多熱門免責聲明本報告內容僅供參考,客戶應審慎考量本身之需求與投資風險,本公司恕不負任何法律責任,亦不作任何保證。

本報告中之內容或有取材於本公司認可之來源,但並不保證其真實性或完整性;報告中所有資訊或預估,變更時本公司將不作預告,若資料內容有未盡完善之處,恕不負責。

此外,非經本公司同意,不得將本報告加以複製或轉載。

投資不表示絕無風險,ETF等投資產品以往之績效,不保證該基金之最低投資收益;本文提及之數據及預測,不必然代表投資之績效。

文中所述之資料、建議或預測係本公司依可靠之消息來源而為合理預測,然本公司不保證其準確及完整性。

以上資料、建議或預測可能因市場變化而隨時改變,本公司不負更新之責。

本公司亦不保證本文之預測將可實現。

投資產品之投資風險詳細資料請參閱產品公開說明書。

永豐金證券投資顧問部 107年金管證總字第0006號|107年3月12日金管證券字第1070305211號|台北市重慶南路一段2號18樓|電話:(8862)2382-3559 歡迎加入FB:獲取永豐金證券「豐雲學堂-每日精選專欄」



請為這篇文章評分?