Haupt » Budgetierung & Einsparungen » Man-In-The-Middle-Betrug

Man-In-The-Middle-Betrug

Budgetierung & Einsparungen : Man-In-The-Middle-Betrug
DEFINITION VON MAN-IN-THE-Middle-BETRUG

Man-In-The-Middle-Betrug ist ein Verbrechen, bei dem ein nicht autorisierter Dritter sensible Daten eines Verbrauchers oder Unternehmens erhält, wenn diese über das Internet gesendet werden. Dieser Betrug kann relativ einfach über ein ungesichertes Netzwerk wie öffentliches WLAN oder ein schlecht geschütztes Heimnetzwerk begangen werden. Dies kann auch durch die Installation von Malware auf dem Computer des Ziels erfolgen.

Man-In-The-Middle-Betrug

Sie könnten Opfer von Man-in-the-Middle-Betrug werden, wenn ein Krimineller Ihre Anmeldeinformationen abhört, wenn Sie sich über ein ungesichertes drahtloses Netzwerk bei Ihrem Bankkonto anmelden. Sie haben keine Ahnung, dass etwas Ungewöhnliches passiert. Später kann der Dieb mit Ihrem Anmeldenamen und Kennwort Ihr Bankkonto bereinigen.

Gefälschte WiFi-Netzwerke

Kriminelle können auch gefälschte öffentliche WiFi-Netzwerke einrichten, über die sich unschuldige Benutzer anmelden und Daten senden. Der Kriminelle hat Zugriff auf alle Informationen, die die Benutzer über dieses Netzwerk senden, und kann wertvolle Daten stehlen. Ein Krimineller kann auch einen Man-in-the-Middle-Angriff durchführen, indem er eine gefälschte Website erstellt, die sich als legitime Website ausgibt, und dann die Verbraucherinformationen stiehlt, wenn er versucht, die gefälschte Website zu verwenden. Eine weitere Strategie besteht darin, E-Mails zwischen zwei Parteien abzufangen und gefälschte E-Mails zu erstellen, die diese Parteien veranlassen, dem Mann in der Mitte vertrauliche Daten bereitzustellen.

Fraudwatch International empfiehlt, "dass Sie eine starke gegenseitige Authentifizierung zwischen dem Client und dem Server verwenden. Zum Beispiel: Der Server authentifiziert die Clientanforderung durch Vorlage eines digitalen Zertifikats, und erst dann kann eine Verbindung hergestellt werden. Eine andere Methode zur Verhinderung eines MITM-Angriffs ist niemals Wenn Sie dies tun müssen, sollten Sie ein Browser-Plug-In wie HTTPS Everywhere oder ForceTLS verwenden. Mit diesen Plug-Ins können Sie eine sichere Verbindung herstellen, wenn diese Option verfügbar ist. "

Sie können Man-in-the-Middle-Angriffe vermeiden, indem Sie:

  • Klicken Sie nicht auf Links in E-Mails.
  • Stellen Sie sicher, dass die Adresse der Website des Finanzinstituts, die Sie besuchen, mit https und nicht nur mit http beginnt.
  • Ändern Sie das Standard-Internetkennwort, das Sie vom Internetdienstanbieter erhalten haben.
  • Verwenden Sie kein öffentliches WLAN auf Ihrem Telefon, Tablet oder Computer, um Ihre E-Mails, Ihren Kontostand, Ihr Kreditkartenkonto oder eine andere Site zu überprüfen, die Ihre persönlichen Daten enthält oder erfordert.
  • Verwenden von Internet-Sicherheitssoftware.

Es gibt keine absolut narrensichere Methode, um nicht Opfer eines raffinierten Man-in-the-Middle-Angriffs zu werden, aber wenn Sie diese grundlegenden Vorsichtsmaßnahmen treffen, wird Ihr Risiko gesenkt.

Vergleich von Anlagekonten Name des Anbieters Beschreibung Angaben zum Werbetreibenden × Die in dieser Tabelle aufgeführten Angebote stammen von Partnerschaften, von denen Investopedia eine Vergütung erhält.

Verwandte Begriffe

Was ist ein Lauschangriff? Ein Abhörangriff ist ein Überfall, bei dem jemand versucht, Informationen von Computern, Smartphones oder anderen Geräten über ein Netzwerk zu stehlen. mehr Was ist Social Engineering? Social Engineering ist das Ausnutzen menschlicher Schwächen, um Zugang zu Informationen und geschützten Systemen zu erhalten. mehr Spoofing Spoofing ist ein Betrug, bei dem Kriminelle versuchen, persönliche Informationen zu erhalten, indem sie sich als legitimes Unternehmen oder andere unschuldige Partei ausgeben. Weitere Informationen zu Sicherheitstoken Ein Sicherheitstoken ist ein tragbares Gerät, mit dem die Identität einer Person elektronisch durch Speichern persönlicher Informationen authentifiziert wird. mehr Phishing Phishing ist eine Methode des Identitätsdiebstahls, die durch die Erstellung einer betrügerischen Website, E-Mail oder eines betrügerischen Textes durchgeführt wird, der scheinbar ein legitimes Unternehmen darstellt. mehr Kreditkartendump Bei einem Kreditkartendump werden Informationen von einer aktiven Kreditkarte kopiert, um eine doppelte Karte für betrügerische Zwecke zu erstellen. mehr Partner Links
Empfohlen
Lassen Sie Ihren Kommentar