交易驗證通過確保在處理貨幣交易過程中沒有對其進行任何更改來保護消費者免受欺詐。基于互聯網的安全措施交易驗證有助于抵御中間人攻擊。在這些攻擊中,一個網絡犯罪分子創建了一個假網站,有效地竊聽消費者與其銀行、零...
交易驗證通過確保在處理貨幣交易過程中沒有對其進行任何更改來保護消費者免受欺詐。基于互聯網的安全措施交易驗證有助于抵御中間人攻擊。在這些攻擊中,一個網絡犯罪分子創建了一個假網站,有效地竊聽消費者與其銀行、零售商或信用卡公司之間的通信,從而獲得消費者的個人信息并加以利用。在中間人攻擊中,消費者和零售商都不知道外部有人在監視對話。銀行在其不同的技術中使用各種形式的交易驗證。其中一個非常強大的中間人技術就是2008年感染了全球400多家銀行網站的無聲銀行家惡意軟件案例中,該惡意軟件是在瀏覽器的病毒防護軟件啟動之前實現的rootkit。一旦毫無防備的瀏覽器將其身份驗證信息輸入銀行網站,沉默的銀行家惡意軟件就會激活,將交易的目的地改為罪犯的銀行賬戶。交易驗證技術保護消費者免受黑客通過移動和基于計算機的在線服務實施的欺詐。許多網站和移動軟件程序已經實現了交易驗證的帶外技術據推測,這種方法之所以有效,是因為它將消費者帶到犯罪分子竊聽的瀏覽器之外。消費者將通過電話或電子郵件驗證交易。不幸的是,帶外身份驗證仍然容易受到中間人攻擊,因為這些攻擊使用的是假冒網站因此,在提供身份驗證之前,消費者不一定會發現站點有任何問題他實際上可能會打電話給罪犯,通過電話告訴他他的信息。其他網站都使用一次性密碼進行交易驗證。理論上,只有消費者知道密碼,所以當他把密碼輸入銀行網站時,銀行向銀行保證,消費者就是他所說的自己。如果消費者的操作系統被惡意軟件程序接管;但是,他不是唯一有權訪問該代碼的人。雖然無法通過交易驗證完全保護消費者免受在線欺詐,有幾個小貼士可以降低消費者落入中間人陷阱的可能性。首先,消費者應注意任何來源不明的電子郵件或短信,這些信息應立即刪除,且不得打開這些電子郵件或短信中的鏈接。第二,如果網站外觀突然發生變化,小心使用它。它可能是一個中間人的誘餌網站。如果可疑活動繼續,請致電維護該網站的組織。最后,所有計算機用戶都應保持當前的病毒和間諜軟件保護以及防火墻,以將其計算機被成功攻擊的可能性降至最低
-
發表于 2020-08-06 16:39
- 閱讀 ( 1192 )
- 分類:電腦網絡