Как я могу проверить, что сайт управляется законным бизнесом?

Как вы, вероятно, уже знаете, в Интернете нет недостатка в киберпреступниках, способных украсть ваши деньги и / или личность. Возможно, вы сами попробовали - чуть больше года назад мне пришлось иметь дело со счетом в 700 долларов за смартфон, заказанный на мое имя! Что вы могли бы не Мы знаем, как легко создать реалистичный, поддельный веб-сайт для сбора паролей, номеров кредитных карт и другой конфиденциальной информации от ничего не подозревающих жертв. Такие сайты часто создаются как часть фишинг схемы - если вы нажмете на ссылку в электронном письме с мошенниками, которое утверждает, что оно принадлежит законной организации, такой как бизнес или школа, вы попадете на фальшивую страницу входа в систему, где мошенники надеются, что вы предоставите сочные подробности.

И вот что самое страшное: Примерно три четверти всех фишинговых сайтов теперь имеют SSL /TLS сертификат! По данным Рабочей группы по борьбе с фишингом Отчет о тенденциях фишинговой активности за 4 квартал 2019 года, 74% фишинговых сайтов используют HTTPS. Злоумышленники могут легко и бесплатно установить сертификат DV на мошенническом веб-сайте, и ваш веб-браузер с радостью сообщит вам, что это «безопасно». Google Chrome даже предложит, что это прекрасно чтобы ввести свой пароль или номер кредитной карты:

Google Chrome

Конечно, ваше соединение является «частным», если вы не возражаете против того, что это может быть только между вами и каким-то мошенником на другом конце. Злоупотребление бесплатным DV HTTPS стало настолько серьезным, что ФБР выпустило объявление о государственной службе 10 июня 2019 года, в котором говорится, «Не доверяйте веб-сайту только потому, что у него есть значок замка или« https »в адресной строке браузера». A подробное исследование 2019 года Фишинговые сайты HTTPS, сделанные Винсентом Друри и Ульрикой Мейер из RWTH Aachen University, подтверждают этот вывод: «Простой совет пользователя проверить, защищен ли веб-сайт HTTPS, больше не эффективен против фишинга».

Несмотря на эти серьезные проблемы, большинство крупных веб-браузеров недавно переехали прочь от отображения проверенной информации о владельцах веб-сайтов в адресной строке браузера для сайтов, защищенных сертификатами расширенной проверки (EV). Большинство браузеров также устранили пользовательский интерфейс «зеленой полосы», который ранее указывал на веб-сайт, защищенный EV. Как следствие, некоторые предприятия и другие организации отошли от сертификатов EV и защищают свои веб-сайты с помощью дешевых (или бесплатных) сертификатов с проверкой домена (DV).

Сертификат веб-сайта DV предлагает пользователям определенную степень защиты, обеспечивая шифрование связи и то, что объект, управляющий сайтом, контролировал доменное имя, когда подал заявку на сертификат, но это не дает гарантии того, кто на самом деле владеет и управляет веб-сайтом. Эту информацию предоставляет только сертифицированный CA сертификат EV или OV (проверка организации).

Вот как вы можете проверить эти популярные браузеры, чтобы узнать, приложил ли владелец веб-сайта дополнительные усилия для защиты и информирования посетителей сайта с помощью сертификатов EV или OV:

Чтобы суммировать информацию, показанную ниже, Internet Explorer в настоящее время делает лучшую работу по передаче информации EV пользователям. Safari по-прежнему использует пользовательский интерфейс с «зеленой полосой» для сообщения пользователям о статусе электромобиля, но для идентификации владельца сайта по-прежнему требуется щелчок. Chrome, Firefoxкачества Edge не отображать индикаторы EV в адресной строке и требовать от пользователей поиска любой проверенной информации о владельце веб-сайта. Chrome для macOS особенно плох, требуя трех щелчков мышью, чтобы просмотреть эту информацию (или даже определить, существует ли она).

Google Chrome

Эти скриншоты были сделаны в Chrome 80.0.3987.149 в Windows 10 Enterprise Version 1809.

1. Google Chrome отображает закрытый темно-серый замок слева от URL-адреса для всех SSL /TLS сертификаты (DV, OV и EV):

Веб-сайт EV SSL в Chrome

2. Чтобы получить дополнительную информацию о сертификате веб-сайта, нажмите на замок.

Нажмите на замок

3. Chrome показывает, что соединение является безопасным (зашифрованным), и мы видим, что сертификат был выдан SSL Corp. Вы можете получить более подробную информацию, нажав Сертификация.

Сертификат выдан SSL Corp.

Примечание: В macOS (Chrome 80.0.3987.132) владелец сайта здесь не отображается - вам нужно глубже изучить эту информацию, нажав Сертификация.

Соединение безопасное

4. В открывшемся окне вы можете просмотреть сведения о владельце сайта, выбрав Тема линия на Подробнее Вкладка. (Примечание: В macOS эта информация отображается в другом формате, который похож на Safari .)

детали сертификата

Сертификат DV будет отображать только доменное имя веб-сайта в Тема поле:

Поле темы для сертификата DV

Mozilla Firefox

Эти скриншоты были сделаны в Firefox 73.0.1 на macOS 10.14.6 (Mojave).

1. Firefox отображает темно-серый замок слева от URL-адреса для всех SSL /TLS сертификаты (DV, OV и EV).

HTTPS-сайт в Firefox

2. Чтобы получить дополнительную информацию о сертификате веб-сайта, нажмите на замок.

Нажмите на замок

3. Теперь мы видим, что сертификат сайта был выдан SSL Corp:

Информация о сайте

Если на сайте есть сертификат DV, информация о владельце сайта не будет отображаться:

Информация для сертификата DV

 

4. Вы можете копать для получения дополнительной информации, нажав на > символ в правой части диалогового окна.

Нажмите на стрелку для получения дополнительной информации

5. Теперь мы видим, что SSL Corp находится в Хьюстоне, штат Техас.

Справочная информация

6. Если вы хотите увидеть более подробную информацию, нажмите Больше информации.

Больше информации

7. Откроется страница с полной информацией о сертификате и цепочке доверия. Информация о владельце сайта отображается под Имя субъекта заголовок.

Имя субъекта

Для веб-сайта с сертификатом DV, только доменное имя будет отображаться под Имя субъекта:

Информация о субъекте из сертификата DV

Microsoft Edge

Эти снимки экрана были сделаны в Edge 80.0.361.66 (Chromium) в Windows 10 Enterprise Version 1809.

1. Edge отображает контур закрытого замка слева от URL-адреса для всех SSL /TLS сертификаты (DV, OV и EV):

EV сайт в краю

2. Чтобы получить дополнительную информацию о сертификате веб-сайта, нажмите на замок.

Нажмите на замок

3. Edge показывает, что соединение является безопасным (зашифрованным), и мы видим, что сертификат был выдан SSL Corp. Вы можете получить более подробную информацию, нажав Сертификация.

Сертификат EV

Обратите внимание, что на веб-сайте, защищенном сертификатом DV, Выдается информация отсутствует:

Информация о сертификате с сайта DV

4. В открывшемся окне вы можете просмотреть сведения о владельце сайта, выбрав Тема линия на Подробнее меню.

детали сертификата

Сертификат DV будет отображать только доменное имя веб-сайта в Тема поле:

Поле темы для сертификата DV

Internet Explorer

Эти снимки экрана были сделаны в Internet Explorer 11.11098.11763.0 в Windows 10 Enterprise Version 1809.

1. Для веб-сайтов EV Internet Explorer отображает адресную строку с зеленым фоном. Закрытый замок и имя владельца сайта показаны справа.

EV сайт в IE

2. Для сайтов DV и OV IE показывает блокировку, но не название компании и зеленый фон:

DV сайт в IE

3. Чтобы просмотреть информацию о сертификате сайта, нажмите на замок.

Нажмите на замок

4. Здесь мы видим, что сайт управляется SSL Corp из Хьюстона, Техас.

Для сайта с сертификатом DV здесь отображается только имя домена:

DV сайт в IE

5. Для просмотра дополнительной информации о сертификате веб-сайта нажмите Посмотреть сертификаты.

Посмотреть сертификаты

4. В открывшемся окне вы можете просмотреть сведения о владельце сайта, выбрав Тема линия на Подробнее меню.

детали сертификата

Сертификат DV будет отображать только доменное имя веб-сайта в Тема поле:

Поле темы для сертификата DV

Apple Safari

Эти скриншоты были сделаны в Safari 13.0.5 на macOS 10.14.6 (Mojave).

1. Для веб-сайтов EV Safari отображает зеленый замок и имя домена:

EV сайт в сафари

2. Для веб-сайтов DV и OV Safari отображает серый замок и черный текст:

Веб-сайт DV в Safari

3. Чтобы просмотреть информацию о сертификате сайта, нажмите на замок:

Нажмите на замок

4. Для сайтов EV будет отображаться информация о владельце сайта:

Информация о владельце сайта в Safari

Для сайта с сертификатом DV информация о владельце сайта не отображается:

Информация о сертификате DV в Safari

 

5. Вы можете получить больше информации, нажав Показать сертификат Кнопка:

6. Здесь вы можете получить подробную информацию о сертификате веб-сайта и всей цепочке доверия, ведущей к корневому ЦС (в данном случае SSL.com).

Информация о сертификате (Safari)

7. Вы можете просмотреть подробную информацию о сертификате, нажав треугольник слева от Подробнее.

Подробнее

8. Вы можете увидеть подробную информацию о владельце сайта в разделе Имя субъекта заголовок.

Детали сертификата

Для сайта с сертификатом DV, только доменное имя будет отображаться под Имя субъекта:

Информация о названии темы для сайта DV в Safari

Спасибо, что выбрали SSL.com! Если у вас возникнут вопросы, свяжитесь с нами по электронной почте по адресу Support@SSL.com, вызов 1-877-SSL-SECUREили просто нажмите на ссылку чата в правом нижнем углу этой страницы.

 

Подпишитесь на рассылку новостей SSL.com

Не пропустите новые статьи и обновления с SSL.com

Будьте в курсе и будьте в безопасности

SSL.com является мировым лидером в области кибербезопасности, PKI и цифровые сертификаты. Подпишитесь, чтобы получать последние новости отрасли, советы и анонсы продуктов от SSL.com.

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.