Hvordan kan jeg kontrollere, om et websted drives af en legitim virksomhed?

Som du sandsynligvis allerede ved, har internettet ikke en mangel på cyberkriminelle for at stjæle dine penge og / eller identitet. Du har måske fået en smag selv - for lidt over et år siden måtte jeg håndtere en regning på over $ 700 for en smartphone bestilt i mit navn! Hvad du måske ikke ved, hvor let det er at oprette et realistisk, falsk websted til at høste adgangskoder, kreditkortnumre og andre følsomme oplysninger fra intetanende ofre. Websteder som dette er ofte oprettet som en del af Phishing skemaer - hvis du klikker på et link i en fidus-e-mail, der hævder at være fra en legitim organisation som en virksomhed eller skole, føres du til en falsk login-side, hvor svindlerne håber, du vil opgive de saftige detaljer.

Og her er den skræmmende del: Omkring tre fjerdedele af alle phishing-websteder har nu en SSL /TLS certifikat! Ifølge Anti-Phishing-arbejdsgruppen Rapport om phishing-aktivitetstendenser for 4. kvartal 2019 74 % af phishing-websteder bruger HTTPS. Det er gratis og let for angribere at oprette et DV-certifikat på et fiduswebsted, og din webbrowser vil med glæde fortælle dig, at det er "sikkert". Google Chrome vil endda foreslå, at det er helt fint for at indtaste dit kodeord eller dit kreditkortnummer:

Google Chrome

Sikker på, din forbindelse er "privat", så længe du ikke har noget imod at det måske bare er mellem dig og en eller anden lowlife-svindler i den anden ende. Misbrug af gratis DV HTTPS er blevet så slemt, at FBI udstedte en offentlig service meddelelse den 10. juni 2019, der siger, "Stol ikke på et websted, bare fordi det har et låsikon eller 'https' i browserens adresselinje." A detaljeret undersøgelse i 2019 af HTTPS phishing-websteder af Vincent Drury og Ulrike Meyer fra RWTH Aachen University, gentager denne konklusion: "Det enkle brugerråd til at kontrollere, om et websted er HTTPS-beskyttet, er ikke længere effektivt mod phishing."

På trods af disse alvorlige problemer er de fleste større webbrowsere for nylig flyttet væk fra at få vist validerede oplysninger om webstedsejere i browserens adresselinje til websteder, der er beskyttet med udvidet validering (EV) -certifikater. De fleste browsere har også fjernet den "grønne bjælke" UI, der tidligere angav et EV-beskyttet websted. Som en konsekvens er nogle virksomheder og andre organisationer flyttet væk fra EV-certifikater og beskytter deres websteder med billige (eller gratis) Domain Validated (DV) -certifikater.

Et DV-webstedscertifikat tilbyder brugerne en beskyttelsesgrad ved at sikre, at kommunikation er krypteret, og at den enhed, der kører webstedet kontrollerede domænenavnet, da den ansøgte om certifikatet, men det giver ingen sikkerhed for, hvem der faktisk ejer og driver webstedet. Kun et CA-valideret EV- eller OV-certifikat (Organization Validation) giver disse oplysninger.

Sådan kan du tjekke i disse populære browsere for at se, om en webstedejer har gjort en ekstra indsats for at beskytte og informere besøgende ved hjælp af EV- eller OV-certifikater:

For at opsummere oplysningerne nedenfor, Internet Explorer gør i øjeblikket det bedste job med at kommunikere EV-oplysninger til brugerne. Safari bruger stadig den "grønne bjælke" UI til at kommunikere EV-status til brugerne, men det tager stadig et klik for at identificere stedets ejer. Chrome, Firefoxog Edge præsenter ikke nogen EV-indikatorer i adresselinjen, og kræv, at brugerne graver efter validerede oplysninger om et websteds ejer. Chrome til macOS er særligt dårlig, hvilket kræver tre klik for at se disse oplysninger (eller endda afgøre, om de findes).

Google Chrome

Disse skærmbilleder blev lavet i Chrome 80.0.3987.149 på Windows 10 Enterprise version 1809.

1. Google Chrome viser en lukket, mørkegrå lås til venstre for URL'en for al SSL /TLS certifikater (DV, OV og EV):

EV SSL-websted i Chrome

2. Klik på låsen for at få flere oplysninger om et websteds certifikat.

Klik på låsen

3. Chrome viser, at forbindelsen er sikker (krypteret), og vi kan se, at certifikatet blev udstedt til SSL Corp. Du kan få mere detaljerede oplysninger ved at klikke på certifikat.

Certifikat udstedt til SSL Corp

Bemærk: I macOS (Chrome 80.0.3987.132) vises webstedsejeren ikke her - du er nødt til at grave dybere for disse oplysninger ved at klikke på certifikat.

Forbindelsen er sikker

4. I det vindue, der åbnes, kan du se detaljer om webstedsejeren ved at vælge Emne linje på Detaljer fane. (Bemærk: I macOS vises denne information i et andet format, der ligner Safari.)

certifikatoplysninger

Et DV-certifikat viser kun webstedets domænenavn i Emne Mark:

Emnefelt for DV-certifikat

Mozilla Firefox

Disse skærmbilleder blev lavet i Firefox 73.0.1 på macOS 10.14.6 (Mojave).

1. Firefox viser en mørkegrå lås til venstre for URL'en for al SSL /TLS certifikater (DV, OV og EV).

HTTPS-sted i Firefox

2. Klik på låsen for at få flere oplysninger om et websteds certifikat.

Klik på låsen

3. Nu kan vi se, at webstedets certifikat blev udstedt til SSL Corp:

SIte information

Hvis webstedet har et DV-certifikat, vises oplysninger om webstedsejeren ikke:

Oplysninger om DV-certifikat

 

4. Du kan grave for mere information ved at klikke på > symbol til højre for dialogboksen.

Klik på pilen for at få flere oplysninger

5. Nu kan vi se, at SSL Corp er placeret i Houston, Texas.

Certifikatoplysninger

6. Hvis du vil se mere detaljerede oplysninger, skal du klikke på Mere information.

Mere information

7. Der åbnes en side med fuld information om certifikatet og tillidskæden. Oplysninger om ejeren af ​​websitet vises under Emne navn overskrift.

Emne navn

På et websted med et DV-certifikat vises kun domænenavnet under Emne navn:

Emneinfo fra DV-certifikat

Microsoft Edge

Disse skærmbilleder blev lavet i Edge 80.0.361.66 (Chromium) på Windows 10 Enterprise version 1809.

1. Edge viser konturen af ​​en lukket lås til venstre for URL'en for al SSL /TLS certifikater (DV, OV og EV):

EV-websted i Edge

2. Klik på låsen for at få flere oplysninger om et websteds certifikat.

Klik på låsen

3. Edge viser, at forbindelsen er sikker (krypteret), og vi kan se, at certifikatet blev udstedt til SSL Corp. Du kan få mere detaljerede oplysninger ved at klikke på certifikat.

EV-certifikatinfo

Bemærk, at på et websted, der er beskyttet af et DV-certifikat, Udstedt til information mangler:

Certifikatinfo fra DV-websted

4. I det vindue, der åbnes, kan du se detaljer om webstedsejeren ved at vælge Emne linje på Detaljer fane.

certifikatoplysninger

Et DV-certifikat viser kun webstedets domænenavn i Emne Mark:

Emnefelt for DV-certifikat

Internet Explorer

Disse skærmbilleder blev lavet i Internet Explorer 11.11098.11763.0 på Windows 10 Enterprise version 1809.

1. På EV-websteder viser Internet Explorer adresselinjen med en grøn baggrund. En lukket lås og navnet på webstedsejeren vises til højre.

EV-websted i IE

2. På DV- og OV-websteder viser IE en lås, men ikke firmanavnet og grøn baggrund:

DV-websted i IE

3. Klik på låsen for at få vist oplysninger om webstedscertifikatet.

Klik på låsen

4. Her kan vi se, at webstedet drives af SSL Corp, Houston, Texas.

For et sted med et DV-certifikat vises kun domænenavnet her:

DV-websted i IE

5. Klik på for at se flere oplysninger om webstedscertifikatet Se certifikater.

Se certifikater

4. I det vindue, der åbnes, kan du se detaljer om webstedsejeren ved at vælge Emne linje på Detaljer fane.

certifikatoplysninger

Et DV-certifikat viser kun webstedets domænenavn i Emne Mark:

Emnefelt for DV-certifikat

Apple Safari

Disse skærmbilleder blev lavet i Safari 13.0.5 på macOS 10.14.6 (Mojave).

1. På EV-websteder viser Safari en grøn lås og domænenavn:

EV-websted i Safari

2. På DV- og OV-websteder viser Safari en grå lås og sort tekst:

DV-websted i Safari

3. Klik på låsen for at få vist oplysninger om webstedscertifikatet:

Klik på låsen

4. På EV-websteder vises oplysninger om webstedsejeren:

Information om webstedsejer i Safari

For et websted med et DV-certifikat vises oplysninger om webstedsejeren ikke:

DV-certifikatinfo i Safari

 

5. Du kan få mere information ved at klikke på Vis certifikat knap:

6. Her kan du få detaljerede oplysninger om webstedscertifikatet og hele tillidskæden, der fører til rod CA (i dette tilfælde SSL.com).

Certifikatoplysninger (Safari)

7. Du kan se detaljer om certifikatet ved at klikke på trekanten til venstre for Detaljer.

Detaljer

8. Du kan se detaljerede oplysninger om ejeren af ​​websitet under Emne navn overskrift.

Certifikatoplysninger

For et websted med et DV-certifikat vises kun domænenavnet under Emne navn:

Info om emnenavn for DV-sted i Safari

Tak for at du valgte SSL.com! Hvis du har spørgsmål, bedes du kontakte os via e-mail på Support@SSL.com, opkald 1-877-SSL-SECURE, eller bare klik på chatlinket nederst til højre på denne side.

 

Abonner på SSL.coms nyhedsbrev

Gå ikke glip af nye artikler og opdateringer fra SSL.com

Hold dig informeret og sikker

SSL.com er en global leder inden for cybersikkerhed, PKI og digitale certifikater. Tilmeld dig for at modtage de seneste industrinyheder, tips og produktmeddelelser fra SSL.com.

Vi vil meget gerne have din feedback

Tag vores undersøgelse og fortæl os dine tanker om dit seneste køb.