چگونه میتوان امنیت وبسایتها را بررسی کرد
به گزارش پایگاه خبری وبسایت رند، شما میتوانید با انجام دادن چند اقدام ساده خود را در برابر سایتهای مخرب، کلاهبرداری و حاوی بدافزار نیز ایمن کنید.
امروزه میتواند این طور به نظر برسد که تمامی سایتها کاملاً قابل اعتماد و حرفهای هستند. وجود داشتن سایتهای ایمن و قابل اعتماد راه هایی را برای سایتهایی که قصد کلاهبرداری و سوء استفاده از کاربران یا انتشار بدافزار را دارند هموارتر کرده است.
بنابر این رعایت چند نکتهی ساده در زمانی که در حال گشتوگذار در اینترنت هستید میتواند تا حد بسیار بالایی به افزایش امنیت سایبری شما کمک کند. در ادامه قصد داریم به تعدادی از این نکات بپردازیم:
1. بررسی پروتکل HTTPS:
در برخی مواقع لازم است متن «//:https» در ابتدای آدرس سایت قابل مشاهده باشد. در این حالت یک علامت قفل نیز در کنار آن نیز نمایش داده میشود. پروتکل HTTPS اطلاعاتی را که بین وب سایت و مرورگر منتقل میشود رمزگذاری میکند و تا حد بسیار زیادی از حملات مخرب جلوگیری میکند. لازم است توجه کنید اگر ابتدای URL فقط HTTP (بدون s) وجود داشته باشد باید به امنیت سایت شک کرد. البته امروزه اکثر سایتها از پروتکل امن HTTPS استفاده میکنند و این طور موارد به ندرت اتفاق میافتد.
2. تایید دامنه:
حتما به دامنهی سایت توجه داشته باشید. این امکان وجود دارد که با یک غلط املایی، اضافهکردن کاراکتر و یا تغییر پسوند شبیه به وبسایتهای معروف شده باشد. بنابراین میتوانید جهت بررسی جزئیات ثبت سایت از یک سرویس جستوجوی دامنه معتبر مانند WHOIS استفاده کنید. برای مثال این امکان وجود دارد که شما z00mit. ir را با zoomit. ir، یا digikalaa را با digikala اشتباه بگیرید!
همواره لازم است URL یا آدرس سایت را برای وجود کاراکترهای تصادفی یا عجیب بررسی کنید. در این صورت مطمئن خواهید بود که اطلاعات شخصی را به دلیل تشابه آدرس سایت در اختیار دیگران قرار نمیدهید. بهترین راه برای جلوگیری از اشتباه این است که آدرس سایتی که مدنظرتان است را دستی وارد کنید و به لینکهایی که به آدرس ایمیل ارسال میشود زیاد اعتماد نکنید.
3. نماد اعتماد:
شما میتوانید با کلیک بر روی نماد اعتماد سایتها گواهی تایید ایمنی سایت مدنظرتان را مشاهده کنید. لازم به ذکر است که بسیاری از سایتهای قانونی، نمادهای اعتماد از شرکتها یا سازمانهای معتبر مانند مکآفی، نورتون یا انجمن تجارت بهتر (BBB) را نمایش میدهند.
سایتهای ایرانی از این نماد، ساماندهی محتوای فضای مجازی و اتحادیه کشوری کسبوکارهای مجازی نشان اعتماد دریافت میکنند. این مسئله به خصوص در مورد سایتهای فروشگاهی موضوع بسیار مهم و با اهمیتی است.
4. تحقیق در شبکههای اجتماعی و نظرات کاربران:
زمانی که میخواهید از محصولات یا خدمات یک سایت جدید استفاده کنید بهتر است اول کمی هم حسابهای آن را در شبکههای اجتماعی مورد بررسی قرار دهید. اگر در هیچ اپلیکیشنی هیچ نوع حساب فعالی نداشت و تعداد دنبال کنندههایش بسیار کم بود و یا محتواهای بیکیفیت و مشکوک تولید میکرد علامت هشدار است و لازم است بیشتر در رابطه با معتبر بودن این سایت تحقیق کنید.
شما با بررسی نظرات کاربران رتبهی مطالب و صفحات سایت و هرنوع بازخورد غیر مستقیم و یا مستقیم در مورد سایت میتوانید شناخت بسیار خوبی نسبت به آن سایت کسب کنید.
در رابطه با سایتهای فروش کالا، فایل یا ارائه دهندهی خدمات اگر برای شما ناآشنا هستند و شناختی نسبت به آن ندارید سعی کنید تجربیات و امتیازدهی دیگر کاربران را ببینید. البته لازم است توجه کنید که در رابطه با این موضوع فقط به کامنتهایی که در خود سایت گذاشته شده است اکتفا نکنید و در شبکههای اجتماعی یا پلتفرمهایی که امکان اظهارنظر در آنها وجود دارد نیز جستوجو کنید.
میتوانید به راحتی و از طریق جستوجو در گوگل در مورد نام، رتبهبندی، نظرات و تجربیات کاربران سایت تحقیق کنید. اگر یک سایتی شهرت و اعتبار ندار این یک زنگ خطر بسیار جدی برای شما میباشد. همچنین شاید افرادی که قبلاً به آن سایت اعتماد کرده و اطلاعات شخصی خود را در آن به اشتراک گذاشتهاند یا سفارش کالا یا خدماتی را ثبت کردهاند بازخوردهای منفی در مورد کلاهبرداری، ارسال نشدن کالا و موارد دیگر گذاشته باشند.
5. سرویسهای تایید امنیت سایت:
ابزارهای آنلاینی وجود دارند که میتوانید برای تایید امنیت، ارزیابی فعالیتهای مشکوک یا وجود اطلاعات مخرب و بدافزار در سایت از آنها استفاده کنید که در ادامه به تعدادی از آنها اشاره میشود:
-Google Safe Browsing:
یک سرویس برای ارزیابی امنیت گوگل میباشد و فعالیتهای مشکوک سایت را تشخیص میدهد.
-Norton Safe Web:
ابزار ارائه شده توسط آنتی ویروس نورتون به منظور تشخیص بدافزار در سایت است.
-McAfee SiteAdvisor:
خدمتی از مکآفی جهت تشخیص امنیت سایت میباشد.
-PhishTank:
با این ابزار میتوانید فهرستی از سایتهای کلاهبرداری یا فیشینگ را مشاهده کنید. با وارد کردن آدرس سایت موردنظر میتوان دید آیا در این لیست وجود دارد یا خیر.
6. نصب افزونه روی مرورگر:
یک روش کاربردی دیگر که جهت تشخیص امنیت سایتها میتوانید از آن استفاده کنید نصب افزونههایی مانند Web of Trust (WOT) یا Bitdefender TrafficLight بر روی مرورگر است. این افزونهها نرخ ایمنی هر سایت را نمایش میدهد و کاربر را نسبت به سایتهای مشکوک یا حاوی بد افزار مطلع میسازد.
7. اطلاعات تماس:
یکی دیگر از راههای منطقی جهت کسب اطمینان خاطر از ایمن بود سایت بررسی کردن اطلاعات تماس و صفحهی «ارتباط با ما» است. باید حداقل یک راه ارتباطی مانند ایمیل، آدرس، شماره تلفن و یا آیدی شبکههای اجتماعی در فوتر سایت یا صفحهی جداگانه وجود داشته باشد.
8. سیاستهای حفظ حریم شخصی:
وب سایتهای معتبر باید دارای سیاستهای حریم خصوصی (privacy policies) و شرایط خدمت رسانی (terms of service) باشند. آنها را بخوانید تا متوجه شوید که چگونه اطلاعات شما پردازش و مدیریت خواهند شد.
9. محتواهای مشکوک:
لازم است از سایتهایی که بیش از حد تبلیغات پاپ-آپ نمایش میدهند یا بدون هیچ دلیلی از شما اطلاعات شخصی میخواهند یا غلطهای املایی زیاد، متن ویرایش نشده، فونت نامناسب، نگارش سطح پایین، تصاویر کیفیت پایین و کپی شده، طراحی ضعیف یا سرعت لود بسیار بالایی دارند جدا خودداری کنید.
10. به روز رسانی مرورگر و آنتی ویروس:
حتما به این موضوع توجه داشته باشید که مرورگر و آنتی ویروس خود را همیشه به روز نگه دارید.
همچنین به یاد داشته باشید که هیچ روش کاملی جهت اینکه شما اطمینان پیدا کنید که سایت قابل اعتماد است یا خیر وجود ندارد اما با پیروی از مراحل گفته شده و استفاده از ابزارها و منابع معتبر، میتوانید خطر ورود به سایتهای ناامن از تهدیدات آنلاین را تا حد بسیار بالایی کاهش دهید.
همیشه توجه داشته باشید که همواره امنیت در فضای آنلاین را در اولویت خود قرار دهید.