Mikä on tapahtumien vahvistus?

Tapahtumien todentaminen suojaa kuluttajia petoksilta varmistamalla, että rahansiirtoon ei ole tehty muutoksia sen käsittelyn aikana. Internet-pohjainen turvatoimi, tapahtumien todentaminen on hyödyllistä Man-in-the-Middle-hyökkäyksiä vastaan. Näissä hyökkäyksissä tietoverkkorikollinen luo väärennetyn verkkosivuston, joka kuuntelee tehokkaasti kuluttajan ja hänen pankkinsa, jälleenmyyjänsä tai luottokorttiyhtiönsä välistä viestintää. Rikollinen voi siten saada kuluttajan henkilökohtaiset tiedot ja käyttää niitä. Man-in-the-Middle-hyökkäyksessä kuluttaja tai vähittäiskauppias ei tiedä, että ulkopuolinen vakoilee keskustelua.

Yksi esimerkki erittäin tehokkaasta Man-in-the-Middle-tekniikasta oli Silent Banker -haittaohjelma, joka tartutti yli 400 pankkisivustoa ympäri maailmaa vuonna 2008. Tässä tapauksessa haittaohjelma oli rootkit, joka otettiin käyttöön ennen selaimen virustentorjuntaohjelmiston käynnistymistä sisään. Kun pahaa aavistamaton selain on syöttänyt todennustietonsa pankin verkkosivustolle, Silent Banker -haittaohjelma aktivoituu ja muuttaa tapahtuman määränpään rikollisen pankkitiliksi.

Monet verkkosivustot ja mobiiliohjelmistot ovat ottaneet käyttöön kaistan ulkopuolisen tekniikan tapahtumien vahvistamiseen. Oletettavasti tämä menetelmä toimii, koska se vie kuluttajan sen selaimen ulkopuolelle, jossa rikollinen kuuntelee. Kuluttaja vahvistaisi tapahtuman puhelimitse tai sähköpostitse. Valitettavasti kaistan ulkopuolinen todennus on edelleen altis Man-in-the-Middle-hyökkäyksille, koska nämä hyökkäykset käyttävät väärennettyjä verkkosivustoja. Siksi kuluttaja ei välttämättä huomaa, että sivustossa on jotain vikaa ennen todennuksen antamista. Hän saattaa itse asiassa soittaa rikolliselle ja antaa hänelle tietonsa puhelimitse.

Muut sivustot ovat käyttäneet kertakoodeja tapahtumien vahvistamiseen. Teoreettisesti vain kuluttaja tietäisi koodin, joten kun hän syöttää koodin pankin verkkosivustolle, pankille varmistetaan, että kuluttaja on se, mitä hän sanoo olevansa. Jos haittaohjelma on vallannut kuluttajan käyttöjärjestelmän; hän ei kuitenkaan ole ainoa henkilö, jolla on pääsy kyseiseen koodiin.

Vaikka ei ole mitään keinoa suojata kuluttajaa täysin verkkopetoksilta tapahtumien vahvistamisen avulla, on olemassa muutamia vinkkejä, jotka voivat vähentää todennäköisyyttä, että kuluttaja joutuu Man-in-the-Middle-ansaan. Ensinnäkin kuluttajan tulee varoa kaikkia sähköpostiviestejä tai tekstiviestejä, jotka hänelle lähetetään tuntemattomasta lähteestä. Tällainen viestintä on poistettava välittömästi, eikä sähköposteihin tai tekstiviesteihin tule avata linkkejä. Toiseksi, jos verkkosivuston ulkonäkö muuttuu yhtäkkiä, ole varovainen sen käyttämisessä. Se voi olla Man-in-the-Middlein huijaussivusto. Jos epäilyttävä toiminta jatkuu, soita verkkosivustoa ylläpitävälle organisaatiolle. Lopuksi kaikkien tietokoneen käyttäjien tulee säilyttää nykyinen virus- ja vakoiluohjelmasuoja sekä palomuuri, jotta minimoidaan todennäköisyys, että heidän tietokoneensa hyökätään.