網(wǎng)民和商家如何防范中間人攻擊
網(wǎng)民:
1. 注意瀏覽器上的綠色地址欄。VeriSign EV服務(wù)器證書(shū)在確認(rèn)網(wǎng)站真實(shí)身份并對(duì)網(wǎng)站擁有所屬權(quán)后方頒發(fā)證書(shū)。網(wǎng)上犯罪者由于無(wú)法為虛假網(wǎng)站偽造EV服務(wù)器證書(shū),因而無(wú)法將綠色地址欄顯示到未經(jīng)審核的站點(diǎn)。
2. 下載最新的瀏覽器版本,例如IE7.0或更高版本,FireFox 3或更高版本,Google Chrome, Safari,Opera.
3. 為敏感帳戶配置強(qiáng)身份認(rèn)證技術(shù),如智能卡、或其他形式的雙因素認(rèn)證技術(shù)
4. 尤其小心要對(duì)通過(guò)郵件發(fā)送過(guò)來(lái)的鏈接,同時(shí)不要通過(guò)鏈接打開(kāi)網(wǎng)站,最好直接輸入網(wǎng)頁(yè)地址。
商家:
1. 采用最新的VeriSign EV服務(wù)器證書(shū),并提示消費(fèi)這綠色地址欄的含義,將EV服務(wù)器證書(shū)部署在主頁(yè)和每一個(gè)涉及交易的頁(yè)面。
2. 不要提供未部署SSL安全鏈路通道的頁(yè)面用于訪問(wèn)登錄
3. 當(dāng)?shù)卿泿魰r(shí),為客戶提供附加安全可選項(xiàng),如為客戶提供雙因素認(rèn)證技術(shù)
4. 考慮后臺(tái)基礎(chǔ)風(fēng)險(xiǎn)管控解決方案,檢測(cè)客戶帳戶異常交易變動(dòng)
5. 不要向客戶發(fā)送帶鏈接的電子郵件,并提醒用戶下載安裝最新版本的瀏覽器