網民和商家如何防范中間人攻擊
網民:
1. 注意瀏覽器上的綠色地址欄。VeriSign EV服務器證書在確認網站真實身份并對網站擁有所屬權后方頒發證書。網上犯罪者由于無法為虛假網站偽造EV服務器證書,因而無法將綠色地址欄顯示到未經審核的站點。
2. 下載最新的瀏覽器版本,例如IE7.0或更高版本,FireFox 3或更高版本,Google Chrome, Safari,Opera.
3. 為敏感帳戶配置強身份認證技術,如智能卡、或其他形式的雙因素認證技術
4. 尤其小心要對通過郵件發送過來的鏈接,同時不要通過鏈接打開網站,最好直接輸入網頁地址。
商家:
1. 采用最新的VeriSign EV服務器證書,并提示消費這綠色地址欄的含義,將EV服務器證書部署在主頁和每一個涉及交易的頁面。
2. 不要提供未部署SSL安全鏈路通道的頁面用于訪問登錄
3. 當登錄帳戶時,為客戶提供附加安全可選項,如為客戶提供雙因素認證技術
4. 考慮后臺基礎風險管控解決方案,檢測客戶帳戶異常交易變動
5. 不要向客戶發送帶鏈接的電子郵件,并提醒用戶下載安裝最新版本的瀏覽器