Kaj je preverjanje transakcije?

Preverjanje transakcij ščiti potrošnike pred goljufijami, saj zagotavlja, da denarna transakcija med obdelavo ni bila spremenjena. Internetni varnostni ukrep, preverjanje transakcij je v pomoč pri napadih Man-in-the-Middle. Pri teh napadih kibernetski kriminalec ustvari lažno spletno mesto, ki učinkovito prisluškova komunikaciji med potrošnikom in njegovo banko, trgovcem na drobno ali izdajateljem kreditnih kartic. Kriminalec tako lahko pridobi potrošnikove osebne podatke in jih uporabi. Pri napadu Man-in-the-Middle niti potrošnik niti prodajalec ne vedo, da zunanja stranka vohuni za pogovorom.

Eden od primerov zelo močne tehnologije Man-in-the-Middle je bila zlonamerna programska oprema Silent Banker, ki je leta 400 okužila več kot 2008 bančnih spletnih mest po vsem svetu. V tem primeru je bila zlonamerna programska oprema rootkit, ki je bil implementiran, preden se je v brskalniku zagnala programska oprema za zaščito pred virusi. Ko je nič hudega sluteči brskalnik vnesel svoje podatke za preverjanje pristnosti na spletno stran banke, se je aktivirala zlonamerna programska oprema Silent Banker, ki je spremenila cilj transakcije v bančni račun kriminalca.

Številna spletna mesta in programi za mobilno programsko opremo imajo implementirano izvenpasovno tehnologijo za preverjanje transakcij. Menda ta metoda deluje, ker potrošnika popelje izven brskalnika, v katerem bi kriminalec prisluškoval. Potrošnik bi transakcijo preveril s telefonskim klicem ali e-pošto. Na žalost je zunajpasovno preverjanje pristnosti še vedno dovzetno za napade Man-in-the-Middle, ker ti napadi uporabljajo ponarejena spletna mesta. Zato potrošnik ne bi nujno videl, da je s spletnim mestom kaj narobe, preden zagotovi preverjanje pristnosti. Dejansko bi lahko poklical kriminalca in mu po telefonu posredoval svoje podatke.

Druga spletna mesta so uporabila enkratne kode za preverjanje transakcij. Teoretično bi kodo poznal le potrošnik, tako da ko vnese to kodo na spletno stran banke, dobi banka zagotovilo, da je potrošnik tak, za katerega pravi, da je. Če je operacijski sistem potrošnika prevzel zlonamerni program; vendar ni edina oseba, ki ima dostop do te kode.

Čeprav s preverjanjem transakcij ni mogoče v celoti zaščititi potrošnika pred spletnimi goljufijami, obstaja nekaj nasvetov, ki lahko zmanjšajo verjetnost, da se potrošnik ujame v past Man-in-the-Middle. Prvič, potrošnik naj bo pozoren na kakršno koli e-pošto ali besedilna sporočila, ki so mu poslana iz neznanega vira. Ta sporočila je treba nemudoma izbrisati in povezav v teh e-poštnih ali besedilnih sporočilih se ne sme odpreti. Drugič, če se spletno mesto nenadoma spremeni v videz, bodite previdni pri njegovi uporabi. Morda je to spletna stran Man-in-the-Middle. Če se sumljiva dejavnost nadaljuje, pokličite organizacijo, ki vzdržuje spletno mesto. Nazadnje bi morali vsi uporabniki računalnikov vzdrževati trenutno zaščito pred virusi in vohunsko programsko opremo ter požarni zid, da zmanjšajo verjetnost, da bo njihov računalnik uspešno napaden.