Skip to main content

Xác minh giao dịch là gì?

Xác minh giao dịch bảo vệ người tiêu dùng khỏi gian lận bằng cách đảm bảo rằng không có thay đổi nào được thực hiện đối với một giao dịch tiền tệ khi nó đang được xử lý.Một biện pháp bảo mật dựa trên Internet, xác minh giao dịch rất hữu ích chống lại các cuộc tấn công giữa các trung gian.Trong các cuộc tấn công này, một tội phạm mạng tạo ra một trang web giả mạo, việc nghe lén một cách hiệu quả về giao tiếp giữa người tiêu dùng và ngân hàng, nhà bán lẻ hoặc công ty thẻ tín dụng của anh ta.Do đó, tội phạm có thể có được thông tin cá nhân của người tiêu dùng và sử dụng nó.Trong một cuộc tấn công giữa người đàn ông, cả người tiêu dùng và nhà bán lẻ đều không biết rằng một bên bên ngoài đang theo dõi cuộc trò chuyện.Một ví dụ về công nghệ người đàn ông rất mạnh mẽ là phần mềm độc hại ngân hàng im lặng đã lây nhiễm hơn 400 trang web ngân hàng trên toàn thế giới vào năm 2008. Trong trường hợp này, phần mềm độc hại là một rootkit được thực hiện trước khi bảo vệ virus của trình duyệtPhần mềm đã khởi động. Một khi trình duyệt không nghi ngờ nhập thông tin xác thực của mình vào trang web của ngân hàng, phần mềm độc hại ngân hàng im lặng đã kích hoạt, thay đổi điểm đến của giao dịch vào tài khoản ngân hàng của tội phạm.

Nhiều trang web và chương trình phần mềm di động đã triển khai công nghệ ngoài băng tần để xác minh giao dịch.Giả sử phương pháp này hoạt động bởi vì nó đưa người tiêu dùng bên ngoài trình duyệt trong đó tội phạm sẽ nghe lén.Người tiêu dùng sẽ xác minh giao dịch thông qua một cuộc gọi điện thoại hoặc e-mail.Thật không may, xác thực ngoài băng tần vẫn dễ bị các cuộc tấn công giữa các trung bình, bởi vì các cuộc tấn công đó sử dụng các trang web giả.Do đó, người tiêu dùng sẽ không nhất thiết phải thấy rằng bất cứ điều gì là sai với trang web trước khi cung cấp xác thực.Anh ta thực sự có thể gọi tội phạm và cho anh ta thông tin qua điện thoại.Các trang web khác đã sử dụng mã một lần để xác minh giao dịch.Về mặt lý thuyết, chỉ có người tiêu dùng mới biết mã, vì vậy khi anh ta nhập mã đó vào trang web ngân hàng, ngân hàng được đảm bảo rằng người tiêu dùng là người mà anh ta nói.Nếu hệ điều hành của người tiêu dùng đã được tiếp quản bởi một chương trình phần mềm độc hại;Tuy nhiên, anh ta không phải là người duy nhất có quyền truy cập vào mã đó.Mặc dù không có cách nào để bảo vệ hoàn toàn người tiêu dùng khỏi gian lận trực tuyến thông qua xác minh giao dịch, nhưng có một vài mẹo có thể làm giảm khả năng người tiêu dùng sẽ rơi vào một cái bẫy nhân lực.Đầu tiên, người tiêu dùng nên cẩn thận với bất kỳ e-mail hoặc tin nhắn văn bản nào được gửi cho anh ta từ một nguồn không xác định.Những thông tin liên lạc đó nên bị xóa ngay lập tức và không có liên kết nào trong các e-mail hoặc tin nhắn văn bản đó.Thứ hai, nếu trang web đột nhiên thay đổi ngoại hình, hãy cẩn thận về việc sử dụng nó.Nó có thể là một trang web giải mã người đàn ông.Nếu hoạt động đáng ngờ tiếp tục, hãy gọi cho tổ chức duy trì trang web.Cuối cùng, tất cả người dùng máy tính nên duy trì bảo vệ virus và phần mềm gián điệp hiện tại cũng như tường lửa để giảm thiểu khả năng máy tính của họ sẽ bị tấn công thành công.