سال 2018 یک سال دیگر از کلاهبرداریهای اینترنتی و نقض حریم خصوصی در فضای مجازی بود، بنابراین جای تعجب نیست اگر شما در وب سایتی که از آن بازدید میکنید احساس شک و ناامنی کنید. حتما برای همه شما مهم است که قبل از ورود به سایتی از ایمن بودن آن اطمینان یابید، مخصوصا در زمانی که میخواهید اطلاعات کارت بانکی خود را در آن وارد کنید.
نشانه های زیادی وجود دارند که از طریق آنها میتوانید بفهمید آیا این سایت امنیت دارد یا خیر. بنابراین هنگام بازدید از این سایت ها حتما به این نشانه ها توجه کنید.
چگونگی تشخیص امنیت وب سایت ها و فروشگاه های اینترنتی
نوع تبلیغاتی که در سایت صورت میگیرد بیانگر چه چیزی است؟
درک کردن این موضوع مقداری احساس کشف کردن و کارآگاهی را در شما می طلبد. شما میتوانید اعتبار یک سایت را با میزان و نوع تبلیغاتی که در آن مشاهده میکنید، بسنجید. بنرهای لحظه ای (که گاه به گاه تغییر میکنند) که در سایت های مختلف مشاهده میکنید نوعی از تبلیغات استاندارد هستند (چراکه سایت ها به هر طریقی باید درآمد کسب کنند). تبلیغات خاصی نیز وجود دارند که میتوانید به صورت پرچم های قرمز رنگ مشاهده کنید. حتی اگر این نوع تبلیغات به سایت آسیبی نزده باشد، در استفاده از آنها محتاط باشید زیرا مدیریت ضعیفی دارد.
تبلیغات پاپ آپ
وبسایت های خوب و معتبر از تبلیغات پاپ آپی استفاده نمیکنند. اگر پنجرههای تبلیغاتی جدیدی برایتان باز شود این نشانه خوبی ندارد.
تبلیغات تعاملی
تبلیغاتی هستند که شما را ملزم به انجام کارهایی مانند پاسخ دادن به سوالات و نظرسنجی برای اشخاص ثالث میکنند.
ارجاع به برنامه های تبلیغاتی
بسیاری از سایت های نامعتبر بنرهایی با مضمون دانلود دارند که شما به گمان اینکه برنامه مورد نظر خود را میخواهید دانلود کنید روی آنها کلیک میکنید، اما در پایان متوجه میشوید برنامه تبلیغاتی دیگری را دانلود کردهاید. اگر به یک سایت این چنینی برخوردید و یا محتوای چیزی که دانلود میکنید مشخص نیست، بهتر است در وبسایت دیگری بدنبال آن باشید.
آیا داشتن نماد اعتماد برای یک سایت یعنی میتوان به آن اطمینان کرد؟
نماد اعتماد معمولا در یکی از گوشه های صفحه وب نمایش داده میشود که میتوانید با کلیک بر آن به صفحه ارائه کننده این نماد ارجاع داده شوید. ارائه دهندگان متعددی برای نماد اعتماد وجود دارند که از آنها میتوان به وری ساین (VeriSign)، پی پال (PayPal)، وریفاید (Verified)، تراستد (Trusted) و غیره اشاره کرد.
کاری ساده ای که وبسایت های کلاهبرداری انجام می دهند این است که تصویر نماد اعتماد را کپی و در صفحه خود می گذراند. مطمئنا آنها قانون را زیر پا می گذراند، اما چیزی که مشخص است این است که آنها کلاهبردار هستند و کارشان نیز همین است. چگونه باید مراقب بود؟ با کلیک بر نماد اعتماد می توانید بفهمید که آیا لینک و آن نماد واقعی است یا خیر.
همچنین نسبت به چیزهایی مانند گواهی مایکروسافت (Microsoft Certified) یا اسپانسری نورتون (Norton) یا امنیت مک آفی (McAfee-secure) محتاط باشید. گواهی مایکروسافت اساسا بی معنی است، چرا که هر وبسایتی که فاقد ویروس باشد می تواند از آن استفاده کند.
و این بدین معنا نیست که اگر اطلاعات کارت خود را در سایت وارد کنید اتفاقی برایتان نیفتد.
داشتن نماد اعتماد و گواهی هایی که اشاره شد به معنای همه چیز نیست و شما نباید تنها به دیدن آنها اکتفا کنید، بلکه باید با کلیک بر آنها صحت، نوع گواهی و ارائه دهندگان آن را بررسی کنید.
آیا در URL سایت از HTTPS استفاده میشود؟
HTTPS یا (Hypertext Transfer Protocol Secure) برای هر وبسایتی اجباری است، حال میخواهد آن سایت تجاری و فروشگاهی باشد یا یک وبلاگ ساده. HTTPS از طریق رمزگذاری های ترافیکی و روی سرور، مانع از حملات سارقان از قبیل فیشینگ یا جعل هویت میشود.
در وب سایت هایی که از HTTPS استفاده می کنند، مرورگر یک قفل سبز رنگ را در نوار آدرس نمایش می دهد. در برخی از وبسایتها ممکن است نام شرکت نیز در کنار قفل سبز نشان داده شود.
این نشانه قوی تری نسبت به قفل سبز رنگ برای تعیین امنیت وبسایت است، زیرا به شما کمک میکند تا بفهمید این وبسایت قانونی است و چه نهادی از آن پشتیبانی میکند.
در حال حاضر مرورگرها یک هشدار "غیر امن" در صفحه وب HTTP دارند که بیشتر شامل فرم هایی مانند فرم های ورود به سیستم میشود. از وارد کردن اطلاعات خود در اینگونه صفحات خودداری کنید، چراکه هکرها به سادگی میتوانند اطلاعات شما و یا اطلاعات کارت بانکی که وارد کرده اید را بدست آورند.
البته در آینده ای نزدیک مرورگرها این هشدار را به طور پیش فرض برای همه صفحات وب بارگذاری شده توسط HTTP بدون توجه به اینکه این صفحات از شما اطلاعات خاصی میخواهند یا خیر، نمایش میدهد.
توجه: وجود قفل سبز رنگ نشان دهنده این نیست که وب سایت ممکن است از اطلاعات شما برای اهداف دیگری استفاده نکند. این بدین معنی است که اطلاعاتی که در صفحه وب بارگذاری شده یا به سرور منتقل می شود، توسط شخص دیگری متوقف یا سرقت نخواهد شد و تغییر نخواهد کرد. وب سایت های فیشینگ یا کلاهبرداری نیز ممکن است از HTTPS استفاده کنند تا قانونی به نظر بیایند.
اگر شما مالک یا مدیر سایت هستید، اجازه دهید تا رمزگذاری و کلودفلر (Cloudflare) یک راه سریع، آسان و رایگان را برای پیاده سازی HTTPS در وب سایت شما فراهم کند.
بررسی حفاظت حریم خصوصی
یک وبسایت خوب و امن در حفاظت از حریم خصوصی خود توضیح میدهد اطلاعاتی که از کاربران دریافت میکند را در چه راهی و به چه منظوری استفاده میکند. این معمولا شامل اطلاعاتی در مورد چگونگی حفظ اطلاعات شما میشود، و اینکه آیا این اطلاعات را با اشخاص دیگری به اشتراک میگذارند یا خیر و یا چگونه میتوان این اطلاعات را حذف کرد. قبل از ارسال هرگونه اطلاعاتی یا خرید محصولی، این موارد را بخوانید تا از امنیت وبسایت اطمینان حاصل کنید.
سیاست های بازپرداخت یا استرداد محصول وبسایت را قبل از خرید بررسی کنید
اگر از وبسایتی در حال خرید آنلاین هستید ابتدا مطمئن شوید این وبسایت از سیاست های بازگشت محصول پیروی میکند، تا اگر از خرید خود راضی نبودید، بتوانید به راحتی آن را بازگردانید و بازپرداخت کامل دریافت کنید.
از واقعی بودن نهادی که از وبسایت پشتیبانی میکند اطمینان یابید.
بررسی کنید آیا فرد یا شرکتی که از این وبسایت پشتیبانی میکند واقعی است. وجود آدرس یا شماره تلفن صحیح تا حدود زیادی این مسئله را اثبات میکند. در صورتی که این اطلاعات در سایت موجود نبود، اطلاعات تماس را بررسی کنید و اینکه دامنه آن به نام چه کسی و و بسایت در چه تاریخی ثبت شده است.
توجه به هشدارهای مرورگر
هنگامی که یک وب سایت در معرض خطر قرار گرفته باشد، مرورگر معمولا به شما اطلاع می دهد و توصیه می کند که بهتر است از وبسایت خارج شوید. بلافاصله خارج شدن از اینگونه سایت های ناامن برای به سرقت نرفتن اطلاعات شما بسیار اهمیت دارد.
یک برنامه برای بررسی امنیت وب سایت نصب و اجرا کنید
اگر می خواهید امنیت یک وبسایت خاصی را بررسی کنید، برخی از برنامههای چکر ایمنی وب سایت، مانند ویروس توتال (VirusTotal)، میتواند در این امر به شما کمک کند. تنها کاری که باید انجام دهید این است که آدرس سایت (URL) را کپی کرده و در فیلد ورودی برنامه ارسال کنید و دکمه اینتر (Enter) را فشار دهید.
جمع بندی
هیچ تضمینی وجود ندارد یک وبسایتی که تمام نشانه های بالا را دارد، اطلاعات شما را سرقت نکند، اما داشتن این سیگنال ها نشانه خوبی است که وب سایت ریشه قانونی دارد و از دسترسی اشخاص ثالث به آن جلوگیری میکند.