行业动态

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
所有在线支付都可能有被黑客入侵的危险
2021-03-05 13:17:47 【

研究人员发现网络罪犯之间在暗网中讨论了绕过基于在线卡交易的最常见安全措施的方法方法的讨论。

来自Gemini Advisory的专家发现,威胁行为者已经采取了一种策略,将社会工程学和网络钓鱼攻击结合使用来规避3D Secure(3DS)安全措施。

虽然提供了3DS的两个版本,而3DS的版本在技术上更具弹性,但该报告指出“网络钓鱼和社会工程计划通常会超越技术升级。”

社会工程学攻击

3DS协议是一种流行的防欺诈机制,它增加了一层额外的验证,以确保基于在线卡的交易的真实性。3DS 2是旨在容纳智能手机的协议的最新版本。

但是,据报道,原始的3DS版本仍在广泛使用,这使攻击者更容易规避安全措施。

根据Gemini的说法,使3DS 2更能抵御欺诈的原因在于,它利用了一百多个关键数据点,包括来自商家的相关上下文数据来验证交易的性质。

然而,令人担忧的是,研究人员指出:“尽管3DS 2对于网络罪犯而言更难绕过,但它并不会渗透完善的社会工程学技能。”

因此,网络犯罪分子不会直接通过蛮横的安全措施强行采取行动,而是通过制定正确的社会工程活动来解决它们。

研究人员总结说:“双子座咨询公司以中等信心评估网络犯罪分子可能会继续依靠社会工程学和网络钓鱼来绕过3DS安全措施。”这暗示着最终要由用户确保他们不会成为精心设计的社会工程计划的牺牲品。


】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇什么是IPFS矿机?要如何配置? 下一篇网络安全趋势愈发严峻,如何做好..

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:13051179500 18910191973
企业QQ:1245940436
技术支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:18910191973
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800