Majitelé webových stránek jsou zodpovědní za bezpečnost svých návštěvníků, ale bohužel ne všechny webové stránky jsou bezpečné.
Ve skutečnosti může být hostování webové stránky riskantní, pokud si nedáte pozor. Studie ukazují, že až 18,5 milionu webových stránek je infikováno malwarem.
Červené varování #1: Žádný certifikát SSL
Při přístupu na webovou stránku musíte jako první věnovat pozornost certifikátu SSL (Secure Sockets Layers) . Je opravdu snadné zkontrolovat, zda má web platný certifikát SSL, a existují dva způsoby, jak to zjistit. První metodou je hledat ikonu visacího zámku na levé straně adresy URL v horní části prohlížeče. A druhou metodou je podívat se na samotný název domény.
Pokud byl web zabezpečen SSL certifikátem, všimnete si, že název domény začíná „https“ místo „http“.

Stránka, která začíná https, je stránka, která má certifikát SSL
Úkolem certifikátu SSL je chránit citlivé informace, jako jsou údaje o kreditních a debetních kartách, přenášené ze serveru na webovou stránku (nebo naopak). Bez certifikátu SSL hrozí, že budou citlivé informace odhaleny a zpřístupněny kyberzločincům.
Red flag #2: Špatné hodnocení zákazníků
Pokud chcete vědět o pověsti webových stránek, online komunity vám mohou něco málo říct. Weby s online recenzemi, jako jsou G2 Crowd a TrustPilot, vám mohou pomoci zjistit, co si myslí online komunita a jak jsou konkrétní webové stránky a software hodnoceny.
Nástup platforem sociálních médií povzbudil lidi, aby psali o svých osobních zkušenostech online. Pokud mají zákazníci dobrou zkušenost, zanechají pozitivní recenzi a naopak.
Pokud vidíte, že značka, web nebo software má mnoho pozitivních recenzí, je to dobré znamení, že můžete důvěřovat jejich webovým stránkám a webům propojeným s danou značkou.
Červená vlajka č. 3: Nedostatek formulářů a zásad v souladu s GDPR
Od zavedení nařízení Evropské unie GDPR začalo mnoho webových stránek žádat o souhlas uživatelů výměnou za přístup k jejich osobním údajům a jejich zpracování. Souhlas je často požadován ve vyskakovacím formuláři.

Před kliknutím na tlačítko Souhlasím si pozorně přečtěte!
Většina formulářů souhlasu, jako je příklad výše, by měla jasně uvádět, jak jsou vaše údaje shromažďovány a chráněny webem.
Poznámka : Před potvrzením souhlasu si pozorně přečtěte.
Zavedení tohoto nařízení znamenalo velký krok vpřed v zabezpečení dat.
Červené varování č. 4: Nedostatek pečeti důvěry
Legitimní webové stránky budou mít certifikát pravosti nebo pečeť důvěryhodnosti v záhlaví a zápatí celého webu. Pokud se jedná o web elektronického obchodu, pravděpodobně na stránkách pokladny uvidíte pečeť důvěryhodnosti. Důvěryhodné pečeti budou pocházet od uznávaných internetových bezpečnostních agentur, jako jsou Norton, McAfee a Trustwave.

Pečetě důvěry budou pocházet od uznávaných agentur pro internetovou bezpečnost
Podle Sitelocku 79 % spotřebitelů očekává, že uvidí pečeť důvěry. Musíte si však dávat pozor, že existují některé podvodné webové stránky, které se budou snažit oklamat uživatele podobně vypadajícími znaky na svých webových stránkách. Pokud si nejste jisti, zkuste kliknout na pečeť důvěry. Pokud jsou autentické, budete přesměrováni na jinou webovou stránku, která vysvětluje akreditaci.
Červená vlajka č. 5: Vágní kontaktní informace
Podle průzkumu společnosti KoMarketing uvedlo 44 % respondentů, že pokud nevidí žádný typ kontaktních informací, opustí web a poohlédnou se jinam. Navíc 54 % uvádí, že nedostatek adekvátních kontaktních informací snižuje důvěru v dodavatele.
Webové stránky musí mít na každé stránce jasně zobrazené kontaktní informace, jako jsou e-mailové adresy, telefonní čísla, fyzické adresy a účty na sociálních sítích. To dává spotřebitelům větší klid, že mohou někoho kontaktovat, pokud potřebují podporu.
Červená vlajka č. 6: Přítomnost běžných indikátorů malwaru
I když má webová stránka potřebný certifikát SSL, zásady ochrany osobních údajů, kontaktní informace nebo pečeť důvěryhodnosti, může být stále nebezpečná, pokud je infikována malwarem .
Zde je seznam všech běžných malwarových útoků:
1. SEO spam : SEO spam můžete vidět v sekci komentářů na webu. Často obsahují gramaticky nesprávné věty nebo odkaz na externí web s malwarem.
2. Phishingové sady : Napodobují webové stránky, které uživatelé často navštěvují, jako jsou bankovní stránky a obchody s elektronickým obchodem, aby přiměli návštěvníky k odhalení citlivých informací. Ty mohou zahrnovat přihlašovací údaje a finanční údaje.
Ve většině případů vypadají legitimně, ale objeví se gramatické a pravopisné chyby. Další sadou phishingu jsou škodlivá přesměrování – zde zadáte adresu URL a budete přesměrováni na jinou webovou stránku, která vypadá podobně, ale je podezřelá. Opět pozor na pravopisné a gramatické chyby.
3. Deface attack : Snadno rozpoznatelný typ útoku. Zde kyberzločinci nahrazují obsah webových stránek jiným názvem, logem a obrázkem.
4. Podezřelá vyskakovací okna : Dejte si pozor na vyskakovací okna, která obsahují nějaká extravagantní a nerealistická tvrzení. Tato vyskakovací okna se vás snaží nalákat ke kliknutí na tlačítko CTA (Call-to-Action, Call-to-Action button) za účelem instalace malwaru do vašeho systému bez vašeho vědomí.