Więcej
Biznesowy poradnik online: jak się ustrzec przed phishingiem?

Biznesowy poradnik online: jak się ustrzec przed phishingiem?

24-03-2014 14:23:57
Problem – Większość ataków phishingowych zachodzi w sytuacji, kiedy zaatakowana osoba klika na link dołączony w e-mailu, na portalu społecznościowym lub w oprogramowaniu typu adware itp. i zostaje przekierowana na stronę internetową wyglądająca bardzo podobnie do tej, którą imituje. Kiedy zaatakowana osoba wprowadzi osobiste dane (nazwę użytkownika/hasło, dane karty kredytowej, PESEL) haker je przechwytuje, dzięki czemu uzyskuje możliwość ich nielegalnego wykorzystania lub sprzedaży na czarnym rynku (przykładem może być atak na Google z 14 marca)
 
 
Rozwiązanie – Jeżeli chcesz, żeby Twoi użytkownicy wiedzieli, że są na właściwej stronie spraw, żeby była niemożliwa do podrobienia i łatwo rozpoznawalna. Jak to osiągnąć? Po pierwsze należy zakupić certyfikat SSL o rozszerzonej walidacji (EV). Wystawca certyfikatu najpierw potwierdzi legalność twojego biznesu, a następnie wystawi certyfikat EV SSL, dzięki któremu twoi klienci będą mieli w przeglądarce zielony pasek adresu oraz informację o twojej firmie (przykładem może być strona Bank of America).
 
 
Następnym krokiem po poprawnym zainstalowaniu certyfikatu jest poinformowanie twoich klientów. Poinformuj ich o atakach phishingowych i jakie akcje podjąłeś, żeby im zapobiec. Najważniejsze jest upewnienie się, że twoi klienci wiedzą o certyfikacie EV SSL na twojej stronie i NIGDY nie wprowadzą żadnych informacji, jeżeli przeglądarka nie wyświetla zielonego paska adresu.

foto: "Phishing" by kleuske

 

 

Najnowsze wpisy

Certyfikat EV w 7 sekund
29-10-2019 09:43:51

Nazwa firmy w pasku przeglądarki w sposób jednoznaczny identyfikująca właściciela serwisu jest elementem zwiększającym zaufanie do strony, ale uzyskanie samego certyfikatu wymaga nieco więcej działań od samego właściciela serwisu. 7 sekund - tylko tyle trwa wydanie certyfikatu na poziomie EV, jeżeli podmiot ubiegający się o certyfikat spełnia wszystkie wymogi formalne i dopełnił weryfikacji firmy.

Certyfikat EV w 7 sekund
Firefox oznaczy strony bez SSL jako Niezabezpieczone
16-10-2019 14:06:26

Już 22 października 2019 r. Mozilla Firefox - wraz z udostępnieniem nowej wersji 70 - oznaczy wszystkie strony, które nadal nie korzystają z certyfikatu SSL jako "Niezabezpieczone" ("Not Secure").

Firefox oznaczy strony bez SSL jako Niezabezpieczone
Chrome zablokuje niezabezpieczone zasoby Twojej strony
04-10-2019 12:47:54

Google Chrome - najpopularniezjesza przeglądarka internetowa na świecie - zaczyna weryfikować czy strony internetowe zabezpieczone certyfikatem SSL ładują treści zawsze z użyciem HTTPS. Tam, gdzie dojdzie do niezgodności (tzw. mixed content) zawartość będzie blokowana.

Chrome zablokuje niezabezpieczone zasoby Twojej strony
więcej wpisów