Majitelia webových stránok sú zodpovední za bezpečnosť svojich návštevníkov, ale bohužiaľ, nie všetky webové stránky sú bezpečné.
V skutočnosti môže byť hosťovanie webovej stránky riskantné, ak si nedáte pozor. Štúdie ukazujú, že až 18,5 milióna webových stránok je infikovaných škodlivým softvérom.
Červené varovanie č. 1: Žiadny certifikát SSL
Pri prístupe na webovú stránku musíte v prvom rade venovať pozornosť certifikátu SSL (Secure Sockets Layers) . Je skutočne jednoduché skontrolovať, či má webová stránka platný certifikát SSL, a existujú dva spôsoby, ako to zistiť. Prvým spôsobom je vyhľadať ikonu visiaceho zámku na ľavej strane adresy URL v hornej časti prehliadača. A druhou metódou je pozrieť sa na samotný názov domény.
Ak bola webová stránka zabezpečená certifikátom SSL, všimnete si, že názov domény začína „https“ namiesto „http“.

Stránka, ktorá začína https, je stránka, ktorá má certifikát SSL
Úlohou certifikátu SSL je chrániť citlivé informácie, ako sú údaje o kreditných a debetných kartách, prenášané zo servera na webovú stránku (alebo naopak). Bez certifikátu SSL sú citlivé informácie vystavené riziku odhalenia a prístupu kyberzločincov.
Červená vlajka č. 2: Slabé hodnotenia zákazníkov
Ak chcete vedieť o reputácii webovej stránky, online komunity vám môžu niečo povedať. Stránky s online recenziami ako G2 Crowd a TrustPilot vám môžu pomôcť zistiť, čo si myslí online komunita a ako sú hodnotené konkrétne webové stránky a softvér.
Nástup platforiem sociálnych médií povzbudil ľudí, aby písali o svojich osobných skúsenostiach online. Ak majú zákazníci dobrú skúsenosť, zanechajú pozitívnu recenziu a naopak.
Ak vidíte, že značka, webová lokalita alebo softvér má veľa pozitívnych recenzií, je to dobré znamenie, že ich webovej stránke a webovým stránkam prepojeným s touto značkou môžete dôverovať.
Červená vlajka č. 3: Nedostatok formulárov a zásad v súlade s GDPR
Od zavedenia nariadenia Európskej únie GDPR začalo mnoho webových stránok žiadať od používateľov súhlas výmenou za prístup k ich osobným údajom a ich spracovanie. Súhlas sa často vyžaduje v pop-up formulári.

Pred kliknutím na tlačidlo súhlasu si pozorne prečítajte!
Väčšina formulárov súhlasu, ako je príklad vyššie, by mala jasne uvádzať, ako webové stránky zhromažďujú a chránia vaše údaje.
Poznámka : Pred potvrdením súhlasu si pozorne prečítajte.
Zavedenie tohto nariadenia znamenalo veľký krok vpred v oblasti bezpečnosti údajov.
Červené varovanie č. 4: Nedostatok dôveryhodnej pečate
Legitímne webové stránky budú mať certifikát pravosti alebo pečať dôveryhodnosti v hlavičke a päte na celej webovej lokalite. Ak ide o stránku elektronického obchodu, na stránkach pokladne s najväčšou pravdepodobnosťou uvidíte pečať dôveryhodnosti. Pečate dôveryhodnosti budú pochádzať od uznávaných internetových bezpečnostných agentúr, ako sú Norton, McAfee a Trustwave.

Pečate dôveryhodnosti budú pochádzať od uznávaných internetových bezpečnostných agentúr
Podľa Sitelock 79 % spotrebiteľov očakáva, že uvidia pečať dôvery. Musíte si však dávať pozor, že existujú podvodné webové stránky, ktoré sa pokúsia oklamať používateľov podobne vyzerajúcimi znakmi na svojich webových stránkach. Ak si nie ste istí, skúste kliknúť na pečať dôveryhodnosti. Ak sú autentické, dostanete sa na inú webovú stránku s vysvetlením akreditácie.
Červená vlajka č. 5: Nejasné kontaktné informácie
Podľa prieskumu spoločnosti KoMarketing 44 % opýtaných uviedlo, že ak sa im nezobrazuje žiadny typ kontaktných informácií, opustia web a budú hľadať inde. Okrem toho 54 % tvrdí, že nedostatok adekvátnych kontaktných informácií znižuje dôveru k dodávateľovi.
Webové stránky musia mať na každej stránke jasne zobrazené kontaktné informácie, ako sú e-mailové adresy, telefónne čísla, fyzické adresy a účty sociálnych médií. To dáva spotrebiteľom väčší pokoj, že môžu niekoho kontaktovať, ak potrebujú podporu.
Červená vlajka č. 6: Prítomnosť bežných indikátorov škodlivého softvéru
Aj keď má webová lokalita potrebný certifikát SSL, zásady ochrany osobných údajov, kontaktné informácie alebo pečať dôveryhodnosti, stále môže byť nebezpečná, ak je infikovaná škodlivým softvérom .
Tu je zoznam všetkých bežných malvérových útokov:
1. SEO spam : SEO spam môžete vidieť v sekcii komentárov na webovej stránke. Často obsahujú gramaticky nesprávne vety alebo odkaz na externú webovú stránku škodlivého softvéru.
2. Súpravy na neoprávnené získavanie údajov : Napodobňujú webové stránky, ktoré používatelia často navštevujú, ako sú napríklad webové stránky bánk a obchody s elektronickým obchodom, aby oklamali návštevníkov, aby prezradili citlivé informácie. Môžu zahŕňať prihlasovacie údaje a finančné údaje.
Vo väčšine prípadov vyzerajú legitímne, ale objavia sa gramatické a pravopisné chyby. Ďalšou súpravou phishingu sú škodlivé presmerovania – tu zadáte adresu URL a budete presmerovaní na inú webovú stránku, ktorá vyzerá podobne, ale je podozrivá. Opäť si dávajte pozor na pravopisné a gramatické chyby.
3. Deface attack : Ľahko rozpoznateľný typ útoku. Tu kyberzločinci nahrádzajú obsah webovej stránky iným názvom, logom a obrázkom.
4. Podozrivé vyskakovacie okná : Dávajte si pozor na vyskakovacie okná, ktoré obsahujú nejaké extravagantné a nerealistické tvrdenia. Tieto kontextové okná sa vás snažia nalákať na kliknutie na tlačidlo CTA (Call-to-Action, Call-to-Action button) na inštaláciu škodlivého softvéru do vášho systému bez vášho vedomia.