मैन-इन-द-मिडिल फ्रॉड की परिभाषा
मैन-इन-द-मिडल फ्रॉड एक अपराध है जहां एक अनधिकृत तृतीय पक्ष किसी उपभोक्ता या व्यवसाय के संवेदनशील डेटा को प्राप्त करता है क्योंकि इसे इंटरनेट पर भेजा जा रहा है। यह धोखाधड़ी सार्वजनिक नेटवर्क, या खराब संरक्षित घर नेटवर्क जैसे असुरक्षित नेटवर्क पर आसानी से पूरी की जा सकती है। यह लक्ष्य के कंप्यूटर पर मैलवेयर स्थापित करने के माध्यम से भी किया जा सकता है।
ब्रेकिंग डाउन मैन-इन-द-मिडल फ्रॉड
यदि आप एक असुरक्षित वायरलेस नेटवर्क के माध्यम से अपने बैंक खाते में लॉग इन करते हैं, तो आप अपने लॉगिन क्रेडेंशियल पर एक "ईवॉड्रॉप्स" होने पर, मध्य-धोखाधड़ी के शिकार बन सकते हैं। आपको पता नहीं चलेगा कि कुछ भी असामान्य हो रहा है। बाद में, आपके लॉगिन नाम और पासवर्ड से चोर आपके बैंक खाते को साफ कर सकता है।
नकली वाईफाई नेटवर्क
अपराधी नकली सार्वजनिक वाईफाई नेटवर्क भी स्थापित कर सकते हैं जो निर्दोष उपयोगकर्ता तब लॉग ऑन करते हैं और डेटा भेजते हैं। अपराधी के पास उन सभी सूचनाओं तक पहुंच है जो उपयोगकर्ता उस नेटवर्क पर भेजते हैं और किसी भी मूल्यवान डेटा को चुरा सकते हैं। एक अपराधी एक नकली वेबसाइट की स्थापना करके एक व्यक्ति के बीच में हमला भी कर सकता है जो एक वैध वेबसाइट होने का दिखावा करता है, फिर उपभोक्ताओं की जानकारी चोरी करता है जब वे नकली वेबसाइट का उपयोग करने का प्रयास करते हैं। फिर भी एक अन्य रणनीति में दो पक्षों के बीच ईमेल को इंटरसेप्ट करना और स्पूफ ईमेल बनाना शामिल है जो उन पार्टियों को बीच में आदमी को संवेदनशील डेटा प्रदान करते हैं।
फ्रॉडवाच इंटरनेशनल ने सिफारिश की है कि "आप क्लाइंट और सर्वर के बीच मजबूत पारस्परिक प्रमाणीकरण का उपयोग करते हैं। उदाहरण के लिए: सर्वर डिजिटल प्रमाणपत्र प्रस्तुत करके क्लाइंट के अनुरोध को प्रमाणित करता है, और उसके बाद ही कनेक्शन स्थापित किया जा सकता है। MITM हमले को रोकने के लिए एक और तरीका कभी नहीं है। सीधे वाई-फाई राउटर खोलने के लिए कनेक्ट करने के लिए। यदि आपको ऐसा करने की आवश्यकता है, तो आपको ब्राउज़र प्लग-इन का उपयोग करना चाहिए, जैसे कि HTTPS एवरीवेयर या फोर्सटीएलएस। ये प्लगइन्स आपको विकल्प उपलब्ध होने पर एक सुरक्षित कनेक्शन स्थापित करने में मदद करेंगे।"
आप बीच-बीच में होने वाले हमलों से बच सकते हैं:
- ईमेल में लिंक पर क्लिक न करना। निश्चित रूप से आपके द्वारा विज़िट की जा रही वित्तीय संस्थान की वेबसाइट का पता https से शुरू होता है, न कि केवल आपके द्वारा इंटरनेट सेवा प्रदाता द्वारा जारी डिफॉल्ट से अपने होम इंटरनेट पासवर्ड को बदलना।आपके वाईफाई पर सार्वजनिक वाईफाई का उपयोग करना। फोन, टैबलेट या कंप्यूटर आपके ईमेल, आपके बैंक खाते के शेष, आपके क्रेडिट कार्ड खाते या किसी अन्य साइट की जांच करने के लिए जिसमें आपका व्यक्तिगत डेटा हो। इंटरनेट सुरक्षा सॉफ्टवेयर की आवश्यकता होती है।
एक अत्याधुनिक मैन-इन-द-मिड हमले का शिकार बनने से बचने के लिए कोई पूर्ण मूर्खतापूर्ण तरीका नहीं है, लेकिन इन बुनियादी सावधानियों को लेने से आपका जोखिम कम होगा।
