支付应用程序有多安全?

目前,现金为王。根据最近的一项调查,电子支付应用程序的使用一直在稳步增长。 美联储的调查,现金支付占 只有26% 2020 年所有支付的总额。支付卡(信用卡/借记卡)和电子支付应用程序用于 65% 所有付款,留下 9% 直接从银行电汇。无现金支付和电子商务的浪潮催生了许多不同的支付应用程序。Apple Pay、Google Pay、PayPal、Venmo 和 Trello Pay 是一些最常见的移动支付应用程序。然而,这些应用程序往往伴随着风险,网络犯罪分子不断构思新的骗局来骗取我们的现金——无论是虚拟的还是真实的。

移动支付应用风险

智能手机和其他设备一样,可以被利用 恶意软件。网络犯罪分子获取您的敏感信息的一种方式是通过 键盘记录器该恶意软件会记录您在智能手机(或电脑)上的每个操作(点击),并将其发送给黑客,使他们能够查看您在访问的任何应用程序或网站上输入的账户凭证。黑客还可以使用伪装成合法应用程序的虚假应用程序来利用您的支付应用程序。本文末尾有一个示例,ESET 研究人员发现了一个 伪装成电池优化工具的木马针对 PayPal 官方应用的用户,试图将 1,000 欧元(1,200 美元)转入黑客的账户。

大多数黑客通过以下方式利用设备并部署恶意软件 钓鱼 电子邮件。 勒索 这类攻击尤其容易通过这些电子邮件进行部署,它会锁定你的敏感数据,并威胁除非你支付赎金,否则就将其公开,从而严重损害你的业务。网络攻击不仅会摧毁你的业务,还会危及你的个人生活。

怎么办?

使用智能手机时,您可以采取一些措施来保障安全,尤其是在进行移动支付时。请遵循 CyberHoot 的智能手机安全最佳实践:

不要在智能手机上使用弱密码,甚至更糟的是,根本不用密码。启用生物识别锁(面部扫描或指纹扫描)或几何解锁序列的任意组合,并设置至少 8 个字符长的复杂密码。这是双重身份验证。

别丢了你的手机。密切关注它。物理访问几乎可以让黑客入侵任何设备。

启用 Android 和 iPhone 上均提供的“查找我的手机”功能,使您能够在设备丢失或被盗时在几秒钟内锁定或擦除设备。

在移动设备供应商发布最新操作系统软件后,请尽快安装,以保证您的移动设备始终保持最新状态。

启用 双因素验证 所有关键账户,包括电子邮件、银行和在线支付应用程序。

有些支付应用允许你公开“分享你的付款”。虽然这看起来很酷,但却会让你面临被黑客利用社交工程攻击的风险。切勿公开分享你的付款。

每当发生交易时,请开启支付应用的通知功能。您将收到实时警报,以便在发生欺诈活动时立即采取行动。

避免下载任何恶意应用程序。检查你正在安装的应用程序。查看开发者的所在地。阅读这篇 CyberHoot 文章,了解如何审查浏览器插件的隐私保护措施,了解研究软件安全性的详细信息,并将其应用于你的智能手机。

仅安装来自 Google Play Store 和 Apple App Store 的应用程序。

沒有時效 越狱 或者如果您的智能手机上有敏感数据,请对其进行 root 操作。

了解你正在使用的应用程序及其身份验证方式,并禁用交易信息公开分享至关重要。下图展示了最常见的支付应用程序以及它们为保障你的安全所采取的各种措施:

付款安全定义: Bug Bounty | 双因素验证 | 事务锁

CyberHoot 的其他安全建议

虽然这些在使用智能手机时都至关重要,但在使用电脑时,尤其是在工作时,也应该遵循以下额外的做法。CyberHoot 建议采取以下最佳做法,以做好准备、限制损失,甚至避免网络攻击:

采用一个 密码管理器 为了更好的个人/工作密码卫生

要求密码包含 14 个以上字符 治理政策

按照 3-2-1 备份方法 针对所有关键和敏感数据

培训员工 发现并避免基于电子邮件的 钓鱼 攻击

检查员工 可以通过测试来发现并避免网络钓鱼电子邮件

执行一个 风险评估 每两到三年

立即开始构建强大的纵深防御网络安全计划 Cyber​​Hoot.

即使启用了双因素身份验证,Android 木马仍会窃取 PayPal 账户信息:

来源:

WeLiveSecurity

TechCrunch

纳亚克斯

纽约时报——移动支付研究

其他读物:

黑客发布虚假接触者追踪应用程序

智能手机成为恶意软件攻击目标

杰夫·贝佐斯和 WhatsApp 安全漏洞

Copyright © 2088 成都高校区网游活动站 All Rights Reserved.
友情链接