Zabezpieczenie kont uprzywilejowanych za pomocą kluczy FIDO2 to najlepszy sposób ochrony przed zagrożeniami wewnętrznymi i zewnętrznymi ze względu na większe bezpieczeństwo oraz wygodę użytkowania w porównaniu z tradycyj...
Zaktualizowano 23 października 2023 r.
Możesz sprawdzić, czy strona internetowa jest legalna, korzystając z raportu przejrzystości Google, sprawdzając ogólny wygląd strony, dokładnie sprawdzając adres strony pod kątem niespójności, wiek domeny strony internetowej oraz dane firmy.
Czytaj dalej, aby dowiedzieć się, jak sprawdzić, czy strona internetowa jest legalna i jak unikać nielegalnych stron internetowych.
1. Skorzystaj z raportu przejrzystości Google
Jeśli nie masz pewności co do bezpieczeństwa strony internetowej, skopiuj jej adres, klikając prawym przyciskiem myszy na pasku adresu i klikając polecenie „skopiuj”. Po skopiowaniu adresu strony internetowej wklej go do raportu przejrzystości Google. Raport ten jest częścią funkcji Bezpieczne przeglądanie Google, usługi, której zadaniem jest informowanie użytkowników i właścicieli stron internetowych o niebezpiecznych stronach internetowych, które zawierają szkodliwe treści. Po przygotowaniu raportu można sprawdzić, czy strona internetowa jest bezpieczna.
2. Sprawdź ogólny wygląd strony
Istnieją dwa rodzaje nielegalnych stron internetowych: strony sfałszowane i zmyślone. Sfałszowana strona internetowa to taka, która została zaprojektowana przez cyberprzestępcę tak, aby wyglądała jak istniejąca legalna strona internetowa, ale która wykrada dane uwierzytelniające i inne dane poufne, takie jak numery kart kredytowych. Zmyślona strona internetowa to taka, która została całkowicie sfabrykowana, co oznacza, że firma w rzeczywistości nie istnieje.
Wykrywanie nielegalnych stron internetowych może być trudne, ale nie jest niemożliwe. Jeśli znajdziesz się na stronie internetowej i nie masz pewności, czy jest ona legalna, sprawdź jej ogólny wygląd i zadaj sobie następujące pytania:
- Czy na stronie internetowej występują błędy ortograficzne?
- Czy występują błędy gramatyczne?
- Czy strona internetowa wygląda na zaprojektowaną w pośpiechu?
- Czy obrazy na stronie są rozmyte?
- Czy logo firmy wyglądają nietypowo?
Jeśli na którekolwiek z powyższych pytań odpowiesz twierdząco, możliwe, że strona, na której jesteś, jest nielegalna. Legalne strony internetowe przechodzą przed uruchomieniem przez różne procesy zatwierdzania, więc jeśli na stronie internetowej występują niespójności, takie jak te wymienione powyżej, należy uznać je za znaki ostrzegawcze.
3. Przyjrzyj się uważnie adresowi URL strony internetowej
Adres strony internetowej, która jest sfałszowana, znany również jako adres URL, może sygnalizować, czy strona jest legalna, czy nie. Gdy cyberprzestępcy fałszują stronę internetową, w adresie URL strony jeden lub więcej znaków będzie niewłaściwych. Na przykład litera „O” może zostać zastąpiona zerem, więc adres URL będzie wyglądał na przykład tak: „Amaz0n.com”.
Sfałszowane strony internetowe mogą również używać innych rozszerzeń domen niż strony legalne. Większość legalnych stron internetowych używa rozszerzenia domeny „.com”, więc jeśli wejdziesz na stronę, która korzysta z innego rozszerzenia domeny, takiego jak „.net”, a wiesz, że strona zazwyczaj używa rozszerzenia „.com”, jest to poważny sygnał, że strona, na której jesteś, jest nielegalna.
4. Sprawdź wiek domeny strony internetowej
Wiek domeny strony internetowej to długość czasu, przez jaki domena była używana. Sprawdzenie wieku domeny strony internetowej może dać Ci wyobrażenie o tym, jak długo strona internetowa korzysta ze swojej domeny i pomóc w weryfikacji niespójności. Na przykład, jeśli sfałszowana strona internetowa podszywająca się pod Amazon.com ma wiek domeny wynoszący rok, natychmiast wiesz, że ta strona nie jest legalna, ponieważ Amazon ma swoją domenę znacznie dłużej niż rok.
Aby sprawdzić wiek domeny strony internetowej, skopiuj adres strony internetowej i wklej go do narzędzia Whois Lookup służącego do śledzenia domen. Po wykonaniu tej czynności będzie można sprawdzić, na kogo zarejestrowana jest nazwa domeny i kiedy została zarejestrowana.
5. Sprawdź informacje o firmie
Zanim zdecydujesz się kliknąć na stronie internetowej coś, co według Ciebie może być nielegalne, sprawdź firmę, którą strona reprezentuje. Możesz to zrobić, przeglądając media społecznościowe firmy i jej opinie w Internecie. Uważaj jednak na fałszywe konta w mediach społecznościowych podszywające się pod firmę. Te fałszywe konta mogą być wykorzystywane do przekonania Cię, że strona jest prawdziwa. Niektóre oznaki fałszywego konta w mediach społecznościowych obejmują:
- Wielokrotnie wykorzystywane zdjęcia
- Treść o niskiej jakości i nadmierne wykorzystanie zdjęć stockowych
- Niskie zaangażowanie w relacje z obserwującymi
- Niewielu lub brak obserwujących
Poza sprawdzeniem kont w mediach społecznościowych firmy przejrzyj opinie w Internecie na oficjalnych stronach z opiniami, takimi jak Trustpilot i Consumer Reports. Jeśli nie możesz znaleźć opinii na temat firmy, którą sprawdzasz, jest to znak, że firma została zmyślona i należy unikać dokonywania w niej zakupów lub tworzenia konta.
Znaczenie świadomości legalności strony
Wyszukiwanie oznak, że strona internetowa jest legalna, jest istotne, ponieważ wprowadzenie danych uwierzytelniających lub innych poufnych informacji na nielegalnej stronie zagraża bezpieczeństwu i naraża konta w Internecie na naruszenie.
Nielegalne strony internetowe mogą również zainfekować urządzenia złośliwym oprogramowaniem. Złośliwe oprogramowanie to szkodliwe oprogramowanie, które wykorzystuje różne techniki w celu kradzieży danych osobowych (PII). Złośliwe oprogramowanie zainstalowane na urządzeniu może działać na różne sposoby w zależności od typu. Na przykład keylogery śledzą naciśnięcia klawiszy, aby ustalić, co piszesz, a oprogramowanie szpiegujące uzyskuje dostęp do kamery i mikrofonu urządzenia, aby Cię szpiegować.
Jak unikać nielegalnych stron internetowych?
Istnieją dwa główne sposoby unikania nielegalnych stron internetowych – unikaj klikania niechcianych linków i korzystaj z menedżera haseł, aby mieć pewność, że nie wprowadzasz danych uwierzytelniających na sfałszowanej stronie internetowej.
Unikaj klikania niechcianych linków
Nigdy nie klikaj linków, których się nie spodziewasz, lub jeśli nie masz przekonania, że są one legalne – jest to najlepsza praktyka w zakresie cyberbezpieczeństwa. Jeśli otrzymasz wiadomość tekstową, wiadomość e-mail lub wiadomość prywatną w mediach społecznościowych z niechcianym linkiem, nie klikaj go, ponieważ może to prowadzić do zakażenia złośliwym oprogramowaniem lub przekierowania na sfałszowaną stronę internetową.
Jeśli otrzymasz wiadomość od jakiejś firmy z prośbą o podjęcie działań na swoim koncie, nie klikaj podanego linku. Zamiast tego przejdź bezpośrednio do aplikacji mobilnej, jeśli ją posiadają, lub na oficjalną stronę internetową, aby się zalogować.
Korzystaj z menedżera haseł
Menedżer haseł to narzędzie z zakresu cyberbezpieczeństwa, które pomaga użytkownikom w tworzeniu i bezpiecznym przechowywaniu haseł oraz zarządzaniu nimi. Menedżery haseł są nie tylko przydatne do przechowywania wszystkich haseł, ale mogą również pomóc w identyfikowaniu sfałszowanych stron internetowych. Jeśli wejdziesz na jakąś stronę, a zapisane dane uwierzytelniające nie są automatycznie wypełniane, jest to jasny sygnał, że ta strona jest sfałszowana. Dzieje się tak, ponieważ menedżery haseł nie wypełnia automatycznie danych uwierzytelniających, jeśli adres URL nie pasuje do wpisu przechowywanego w magazynie haseł. Zapobiega to zasadniczo przekazywaniu cyberprzestępcy danych uwierzytelniających poprzez wprowadzenie ich na stronę internetową.
Ochrona przed nielegalnymi stronami internetowymi
Rozpoznanie oznak nielegalnej strony internetowej jest pierwszym krokiem w kierunku zapobiegania naruszeniom danych osobowych i danych uwierzytelniających. Oprócz unikania klikania niechcianych linków warto zainwestować w menedżera haseł, takiego jak Menedżer haseł Keeper.
Nie daj się oszukać nielegalnym stronom internetowym – naucz się rozpoznawać ich oznaki, aby chronić siebie i swoje informacje przed cyberprzestępcami.