主条目:網路詐騙
有些人非常的排斥網路銀行,因為他們覺得很容易受騙。銀行提供的安全機制並非百分之百的安全,但是實際上因為使用網路銀行受騙的例子卻非常的少。事實上,騙子在傳統銀行實際上比網路銀行的還要多。離線的信用卡盜用、偽造簽名和身份盜用的罪犯遠超過惡毒的駭客。銀行的交易是可以查詢的,而且銀行詐騙案的懲處非常的高。網路銀行可能因為使用者的不小心、受騙、和對電腦的不了解而更不安全。網路釣魚的犯罪有增加的趨勢,使用者可能因為某些原因而不小心把密碼洩漏給詐騙者。
攻击手段
编辑
钓鱼式攻击是最常见的攻击手段,即通过仿造一个和网上银行一样的网站,欺骗用户去输入账号及密码。用户需仔细检查网上银行的网址,从银行的门户网址登陆网上银行,即可防范此类攻击。网上银行应允许用户预留信息来区分钓鱼网站。
跨站脚本攻击一般和钓鱼式攻击混合使用,通过一个看似安全的网址欺骗用户去点击和输入账号及密码。网上银行需要在服务器防范此类攻击。
键盘监听是在客户电脑上植入木马后,窃取用户在浏览器中输入的账号及密码。用户需要保证所用电脑环境的安全;网上银行通过提供密码输入控件和软键盘可以防范此类攻击。
数据篡改是在客户电脑上植入木马后,修改用户转账时向网上银行提交的内容。例如用户提交的是“向张三转账10元”,木马将其修改为“向李四(黑客)转账10元”,但是仍然在页面上显示“向张三转账10元”,用户提交后才会发现转错了。用户需要保证所用电脑环境的安全;网上银行需要在服务器防范此类攻击。