Skip to main content

การตรวจสอบธุรกรรมคืออะไร?

การตรวจสอบการทำธุรกรรมปกป้องผู้บริโภคจากการฉ้อโกงโดยทำให้มั่นใจว่าไม่มีการเปลี่ยนแปลงใด ๆ ในการทำธุรกรรมทางการเงินเนื่องจากกำลังดำเนินการมาตรการรักษาความปลอดภัยบนอินเทอร์เน็ตการตรวจสอบการทำธุรกรรมมีประโยชน์ต่อการโจมตีของมนุษย์ในกลางในการโจมตีเหล่านี้อาชญากรไซเบอร์สร้างเว็บไซต์ปลอมที่ดักฟังอย่างมีประสิทธิภาพในการสื่อสารระหว่างผู้บริโภคและธนาคารของเขาผู้ค้าปลีกหรือ บริษัท บัตรเครดิตอาชญากรจึงสามารถรับข้อมูลส่วนบุคคลของผู้บริโภคและใช้งานได้ในการโจมตีที่อยู่กลางกลางทั้งผู้บริโภคและผู้ค้าปลีกไม่ทราบว่าฝ่ายภายนอกกำลังสอดแนมการสนทนา

ตัวอย่างหนึ่งของเทคโนโลยีที่มีศักยภาพมากที่อยู่ตรงกลางคือมัลแวร์ Silent Banker ที่ติดเชื้อเว็บไซต์ธนาคารกว่า 400 แห่งทั่วโลกในปี 2551 ในกรณีนี้มัลแวร์เป็นรูทคิทที่ดำเนินการก่อนการป้องกันไวรัสของเบราว์เซอร์ซอฟต์แวร์เริ่มเข้ามาเมื่อเบราว์เซอร์ที่ไม่สงสัยป้อนข้อมูลการตรวจสอบสิทธิ์ของเขาในเว็บไซต์ของธนาคารมัลแวร์ Silent Banker เปิดใช้งานการเปลี่ยนปลายทางของการทำธุรกรรมไปยังบัญชีธนาคารของอาชญากร

เว็บไซต์และโปรแกรมซอฟต์แวร์มือถือจำนวนมากได้ใช้เทคโนโลยีนอกวงเพื่อตรวจสอบการทำธุรกรรมสมมุติว่าวิธีนี้ใช้งานได้เพราะต้องใช้ผู้บริโภคนอกเบราว์เซอร์ซึ่งอาชญากรจะถูกดักฟังผู้บริโภคจะตรวจสอบการทำธุรกรรมผ่านการโทรศัพท์หรืออีเมลน่าเสียดายที่การตรวจสอบความถูกต้องนอกวงยังคงมีความอ่อนไหวต่อการโจมตีของคนในกลางเนื่องจากการโจมตีเหล่านั้นใช้เว็บไซต์ปลอมดังนั้นผู้บริโภคจะไม่เห็นว่ามีอะไรผิดปกติกับเว็บไซต์ก่อนที่จะให้การรับรองความถูกต้องจริง ๆ แล้วเขาอาจเรียกอาชญากรและให้ข้อมูลทางโทรศัพท์แก่เขา

เว็บไซต์อื่น ๆ ได้ใช้รหัสครั้งเดียวสำหรับการตรวจสอบธุรกรรมในทางทฤษฎีมีเพียงผู้บริโภคเท่านั้นที่รู้รหัสดังนั้นเมื่อเขาเข้าสู่รหัสนั้นลงในเว็บไซต์ของธนาคารธนาคารจะมั่นใจได้ว่าผู้บริโภคคือสิ่งที่เขาบอกว่าเขาเป็นหากระบบปฏิบัติการของผู้บริโภคถูกยึดครองโดยโปรแกรมมัลแวร์อย่างไรก็ตามเขาไม่ใช่คนเดียวที่สามารถเข้าถึงรหัสนั้นได้

ในขณะที่ไม่มีวิธีใดที่จะปกป้องผู้บริโภคจากการฉ้อโกงออนไลน์ผ่านการตรวจสอบการทำธุรกรรมมีเคล็ดลับบางอย่างที่สามารถลดโอกาสที่ผู้บริโภคจะตกอยู่ในกับดักคนในกลางขั้นแรกผู้บริโภคควรระวังอีเมลหรือข้อความใด ๆ ที่ส่งถึงเขาจากแหล่งที่ไม่รู้จักการสื่อสารเหล่านั้นควรถูกลบทันทีและไม่มีลิงก์ภายในอีเมลหรือข้อความเหล่านั้นควรเปิดประการที่สองหากเว็บไซต์เปลี่ยนรูปลักษณ์อย่างกะทันหันให้ระมัดระวังเกี่ยวกับการใช้งานอาจเป็นไซต์ลวงของ Man-in-the-Middleหากกิจกรรมที่น่าสงสัยดำเนินการต่อไปให้โทรหาองค์กรที่ดูแลเว็บไซต์ในที่สุดผู้ใช้คอมพิวเตอร์ทุกคนควรรักษาไวรัสและสปายแวร์ในปัจจุบันรวมถึงไฟร์วอลล์เพื่อลดโอกาสที่คอมพิวเตอร์ของพวกเขาจะถูกโจมตีได้สำเร็จ