网络钓鱼是我们面临的一个非常严重的问题.但是,银行是最大的目标.银行可以使用哪些方法来保护自己免受网络钓鱼攻击?应该用什么方法来保护自己.为什么它会阻止攻击?
网络钓鱼通常通过将消费者引导到网站的抽取版本来工作.一种开始变得更常见的方法是动态网站,其中在输入用户名之后和输入密码之前,银行网站显示消费者选择的一些图像或短语,我将其称为计数器密码.实质上,不仅消费者必须提供有效的密码,银行也是如此.相互认证.
网络钓鱼站点无法在不查询银行的情况下显示正确的计数器密码,这使银行有机会检测,混淆和起诉代理.
这可以通过使用带外通信信道来增强.如果发出请求的IP地址(可能是代理,可能通过洋葱路由)不是消费者之前登录过的,则向消费者发送一条带有一次性代码的短信,他们必须在柜台前另外使用密码显示并启用登录.
其他方法是浏览器缓存正确的服务器证书,并告诉消费者何时访问没有缓存证书的站点,从而警告消费者这不是他们以前使用的熟悉站点.