中间人欺诈

“中间人欺诈”一词是指黑客通过网络获取其他两方之间传输的敏感信息的网络攻击。“中间人”通常是未经授权的第三方,他们会截取其他两方之间的对话或交易。...

什么是中间人欺诈(man-in-the-middle fraud)?

“中间人欺诈”一词是指黑客通过网络获取其他两方之间传输的敏感信息的网络攻击。“中间人”通常是未经授权的第三方,他们会截取其他两方之间的对话或交易。

这类欺诈很容易通过使用不安全的公共WiFi网络或保护较差的家庭网络来实现。也可以通过在目标计算机上安装恶意软件来实现。

关键要点

  • 中间人欺诈是一种网络犯罪。
  • 它涉及在用户信息通过可信服务(如银行或社交网络)传输或从中传输时窃取用户信息。
  • 实施此类攻击的一些常见方法包括假冒合法网站和在受害者的设备上植入恶意软件。
  • 黑客还经常拦截通过不安全的公共WiFi网络发送的网络流量。

中间人欺诈如何运作

网络攻击是个人或团体为了窃取数据或控制计算机和网络而在网上发起的犯罪攻击。犯罪者通常使用任意数量的工具,包括恶意软件和勒索软件来发动这些攻击,攻击范围从拒绝服务和网络钓鱼攻击到中间人欺诈(也称中间人攻击)。

如上所述,这种网络犯罪涉及三方或三方以上的参与。这些当事人中的两个或两个以上通常通过对话或可能已经在进行的交易联系在一起。这个犯罪黑客截获了这个互动,企图窃取某人的个人财务信息等数据。他们通常能够做到这一点,而不暴露自己的受害者。

例如,黑客可以通过窃听通过咖啡店公共WiFi网络的流量,成功截获个人的个人信息全名、出生日期和信用卡号码。这使得个人很容易识别盗窃行为。一些黑客甚至**了假冒的WiFi网络来模仿合法的WiFi网络。当有人登录时,他们的活动被黑客监视和记录。

另一种常见的方法是建立仿冒网站,仿效流行网站,特别是社交网络和在线零售商。如果客户没有注意到差异,他们可能会登录到假冒网站,从而向黑客透露他们的用户名和密码。黑客可以利用这些信息访问用户在合法网站上的真实账户,然后利用这些账户从用户那里窃取信息或要求他们支付赎金。

中间人的黑客也可以拦截两方之间的电子邮件,造成欺骗的电子邮件,导致个人向中间人提供敏感数据。

个人和公司可以采取几个步骤来防止中间人欺诈。例如,人们可以尽可能使用加密的数据传输协议,例如在消息传递应用程序和网站上提供HTTPS选项时启用HTTPS选项。这种安全协议通常在银行和电子商务网站上默认启用,不过在其他网站上也越来越常见。

另一种防止中间人欺诈的方法是避免连接到不安全的WiFi网络。如果没有其他选择,您可以通过避免访问敏感网站和在不安全的网络上进行在线购买来降低风险。

您还可以通过定期更改密码和

中间人欺诈的真实例子

除了常规的、低级的中间人攻击(不幸的是,这几乎是每天都会发生的事情)之外,黑客偶尔会利用这种类型的欺诈来追踪更大的目标。有时,这些攻击会同时影响数百万用户,损害存储大量用户信息的大型企业或**网络。

其中一个例子发生在2017年,三大信用报告机构之一的Equifax(EFX)因担心其**应用程序存在严重的安全漏洞而暂时召回了所有**应用程序。 据称,这些漏洞使这些应用程序受到黑客的潜在中间人攻击。由于这些应用程序接收并访问了数百万用户的机密个人和财务信息,如果被黑客利用,这个漏洞可能会产生灾难性的后果。

  • 发表于 2021-06-05 13:58
  • 阅读 ( 90 )
  • 分类:商业金融

你可能感兴趣的文章

如何保护自己免受3个最大的网上诈骗现在

...,eBay为了保持自己的运营而收取一定比例的费用。EBay是中间人,他认为自己值得信任。你可能会为此感到痛苦。然而,拍卖网站确实提供了一种你在私下谈判中根本无法获得的安全级别。 ...

  • 发布于 2021-03-14 22:13
  • 阅读 ( 193 )

所有airbnb用户都需要了解的安全威胁

...。然而,Airbnb的收费通常比房主的要求高出15%,因此剔除中间人是很有诱惑力的。 ...

  • 发布于 2021-03-17 04:20
  • 阅读 ( 193 )

aliexpress合法且安全吗?

...都很高,因为它们是中国**的,你可以直接购买,避免了中间人增加的零售价。 ...

  • 发布于 2021-03-18 06:06
  • 阅读 ( 1318 )

新诉讼称,特朗普的推特命令违反了第一修正案

...表示,他的目标是利用报复威胁和未来的监管手段,恐吓中间人改变他们对内容的调节方式,从根本上确保选民被压制和造谣的危险在选举年得到遏制。” 这起诉讼周二提交美国哥伦比亚特区地方**,是针对特朗普行政命令采取...

  • 发布于 2021-04-19 00:51
  • 阅读 ( 145 )

批评人士说,新的初创企业融资规则将导致欺诈、滥用、混乱

...思·阿布舒尔(Heath Abshure)说,规则506的发行已经是证券欺诈调查的最大来源,NASAA是一个代表州和地方证券管理人的有95年历史的组织。
 NASAA和其他批评人士说,允许初创企业、企业家和潜在的骗子为私募基金做广告,将使...

  • 发布于 2021-04-24 07:19
  • 阅读 ( 136 )

众筹仍存在信任问题

...个人支持者之间的直接一对一关系。独立性是这种关系的中间人:它连接,它促进,但它实际上并不承担任何法律责任。使用服务的完整条款和条件一再阐明了这一点,然而,热情友好的演示,加上像Oculus裂谷这样的高度可见的...

  • 发布于 2021-04-25 16:48
  • 阅读 ( 146 )

比特币庞氏骗局运营商承认证券欺诈

...列的赌场郊游上。Shavers在曼哈顿法庭上承认了一项证券欺诈指控,这被认为是美国有史以来第一宗与比特币有关的刑事欺诈案。
 剃须刀在2012年停止向投资者还款并突然关闭比特币储蓄与信托公司(Bitcoin Savings&amp...

  • 发布于 2021-05-01 10:49
  • 阅读 ( 153 )

你的亚马逊订单可能会把你拒之门外

...取某种行动,但由于追查出口商是一个代价高昂的麻烦(中间人亚马逊也是如此),他们选择了更容易的目标:里德。他因进口伪劣商品而受到警告,因此被拒绝进入全球市场。来自欺诈性第三方卖家的假冒和欺诈在亚马逊市场...

  • 发布于 2021-05-15 08:25
  • 阅读 ( 81 )

如果你的社保号码在黑客攻击中被盗怎么办

...窃贼来打电话,无论是在网上钓鱼企图,诈骗电子邮件,中间人攻击,或直接有针对性的黑客企图的形式。确保你可以识别钓鱼和诈骗电子邮件时,他们来了,你正在使用一个好的密码管理器,最好是一个可以通知你,如果有一...

  • 发布于 2021-05-19 11:41
  • 阅读 ( 204 )

u、 美国外汇经纪人条例

...。 零售外汇市场的投机交易继续增长。因此,可能会有中间人(银行或经纪人)通过高杠杆水平或其他不良做法从事财务违规、欺诈、过高收费、隐藏费用和高风险敞口。基于互联网和移动应用程序的交易可以实现平稳的交易...

  • 发布于 2021-06-01 13:16
  • 阅读 ( 118 )
ds0gg0pg
ds0gg0pg

0 篇文章