Kas yra operacijų patvirtinimas?

Sandorio patikrinimas apsaugo vartotojus nuo sukčiavimo, nes užtikrina, kad pinigų operacija nebuvo pakeista ją apdorojant. Internetu pagrįsta saugumo priemonė, operacijų patikrinimas yra naudingas kovojant su „Man-in-the-Middle“ atakomis. Šių atakų metu kibernetinis nusikaltėlis sukuria netikrą svetainę, kuri veiksmingai pasiklauso vartotojo ir jo banko, mažmenininko ar kredito kortelių bendrovės bendravimo. Taigi nusikaltėlis gali gauti vartotojo asmeninę informaciją ir ja naudotis. Žmogaus viduryje atakos metu nei vartotojas, nei mažmenininkas nežino, kad pašalinė šalis šnipinėja pokalbį.

Vienas iš labai galingos „Man-in-the-Middle“ technologijos pavyzdžių buvo „Silent Banker“ kenkėjiška programa, kuri 400 m. užkrėtė daugiau nei 2008 bankų svetainių visame pasaulyje. Šiuo atveju kenkėjiška programa buvo „rootkit“, kuri buvo įdiegta prieš pradedant naršyklės apsaugos nuo virusų programinę įrangą. Kai nieko neįtarianti naršyklė įvedė jo autentifikavimo informaciją į banko svetainę, suaktyvėjo „Silent Banker“ kenkėjiška programa, pakeitusi operacijos tikslą į nusikaltėlio banko sąskaitą.

Daugelyje svetainių ir mobiliųjų programinės įrangos programų buvo įdiegta operacijų tikrinimo už juostos ribų technologija. Manoma, kad šis metodas veikia, nes jis nukreipia vartotoją už naršyklės, kurioje nusikaltėlis klausytųsi, ribų. Vartotojas patikrintų sandorį telefonu arba el. paštu. Deja, už juostos ribų autentifikavimas vis dar yra jautrus „Man-in-the-Middle“ atakoms, nes šios atakos naudoja padirbtas svetaines. Todėl vartotojas, prieš pateikdamas autentifikavimą, nebūtinai pamatys, kad svetainėje kažkas negerai. Jis iš tikrųjų gali paskambinti nusikaltėliui ir telefonu suteikti jam informaciją.

Kitos svetainės naudojo vienkartinius kodus transakcijai patvirtinti. Teoriškai kodą žinotų tik vartotojas, todėl įvedęs tą kodą į banko svetainę, bankas yra užtikrintas, kad vartotojas yra toks, koks jis sakosi. Jei vartotojo operacinę sistemą perėmė kenkėjiškų programų programa; tačiau jis nėra vienintelis asmuo, turintis prieigą prie to kodo.

Nors nėra jokio būdo visiškai apsaugoti vartotoją nuo sukčiavimo internete tikrinant sandorį, yra keletas patarimų, kurie gali sumažinti tikimybę, kad vartotojas pateks į „Žmogus viduryje“ spąstus. Pirma, vartotojas turėtų saugotis bet kokių el. laiškų ar tekstinių žinučių, kurios jam siunčiamos iš nežinomo šaltinio. Tie pranešimai turėtų būti nedelsiant ištrinti ir neturėtų būti atidaromos jokios nuorodos tuose el. laiškuose ar tekstiniuose pranešimuose. Antra, jei svetainės išvaizda staiga pasikeičia, naudokite ją atsargiai. Tai gali būti „Man-in-the-Middle“ viliojimo vieta. Jei įtartina veikla tęsiasi, skambinkite svetainę prižiūrinčiai organizacijai. Galiausiai, visi kompiuterių vartotojai turėtų išlaikyti esamą apsaugą nuo virusų ir šnipinėjimo programų, taip pat užkardą, kad sumažintų tikimybę, kad jų kompiuteris bus sėkmingai užpultas.