איך אפשר לדעת אם אתר אינטרנט הוא בטוח (מעודכן ל-2020)

      סגור לתגובות על איך אפשר לדעת אם אתר אינטרנט הוא בטוח (מעודכן ל-2020)

האינטרנט רווי באתרי מלכודת המשמשים להטעיה והונאה, כך שבדיקת בטיחות לכל אתר בו אתם גולשים היא קריטית כדי להישאר בטוחים. לפני שאתם נכנסים לאתר חדש – ועלולים לחשוף מידע אישי רגיש – עליכם לשאול את עצמכם, “האם אתר זה בטוח?” לרשותכם כמה אפשרויות בכדי לבדוק זאת.

גם בחיים, חשוב להישמר מפני סכנות. אבל באינטרנט, הכרחי לבדוק כי אתרי תוכן וקניות הם בטוחים לפני שיתוף מידע אישי כגון מספרי כרטיס אשראי, סיסמאות, כתובת, וכו’.

רוצים להזרים וידאו מבלי להידבק בתוכנה זדונית תוך כדי צפייה בתוכנית האהובה עליכם? מעוניינים לקנות באינטרנט ולוודא כי חנות המסחר האלקטרוני היא חוקית ומהימנה לפני מתן פרטי חשבון הבנק או מספר כרטיס האשראי שלכם? לא משנה מה אתם עושים באינטרנט, אימות בטיחות האתר עמו אתם מתקשרים מתבקש.

במאמר זה, אנו מציעים עצות פשוטות וקלות ליישום שיסייעו לכם לאמת את האמינות של כל אתר בו אתם מבקרים.

השתמשו בכלי הבטיחות של הדפדפן

דפדפני האינטרנט הפופולריים ביותר של היום כבר כוללים תכונות אבטחה שיסייעו לכם להישאר בטוחים יותר באינטרנט. כלי דפדפן מובנים אלה יכולים לחסום חלונות קופצים מעצבנים, לשלוח בקשות אל תעקוב לאתרי אינטרנט, להשבית תוכן Flash לא בטוח, להפסיק הורדות זדוניות, ולשלוט באילו אתרים יכולים לגשת למצלמת האינטרנט שלכם, מיקרופון, וכו’.

קחו כמה רגעים כדי לסקור את ההגדרות שלכם עכשיו. כך תמצאו אותם:

גוגל כרום: הגדרות > מתקדם > פרטיות ואבטחה

פיירפוקס: אפשרויות > פרטיות ואבטחה

ספארי: העדפות > פרטיות

רוצים להישאר בטוחים יותר? שקלו להשתמש בדפדפן שנוצר במיוחד מתוך מחשבה על מטרות אלה. יש כמה כאלו, כדוגמת פיירפוקס (Firefox).

דפדפנים שתוכננו לכך יכולים למנוע השארת “טביעת האצבע” הדיגיטלית שלכם וכן לחסום פרסום ממוקד, למנוע הונאות דִּ‏יּוּ‏ג וגניבת זהות.

כלי בדיקת בטיחות לאתרי אינטרנט

כדי לבדוק במהירות אם אתר או כתובת URL ספציפית בטוחים, באפשרותכם להשתמש בבודק בטיחות אובייקטיבי של אתרי אינטרנט, כמו הכלי דוח השקיפות של גוגל. על פי העמוד שלהם, “טכנולוגיית הגלישה הבטוחה של גוגל בוחנת מיליארדי כתובות URL ביום בחיפוש אחר אתרי אינטרנט לא בטוחים”, מה שהופך אותו לכלי נהדר לבדיקת בטיחות אתרי אינטרנט. פשוט העתיקו כל כתובת URL לתיבת החיפוש ולחצו אנטר. המערכת תבדוק את כתובת ה-URL ותדווח בתוך שניות ספורות. ביצוע הבדיקה כאמור, פשוט מאוד.

כלי חינמי מוכר נוסף לבדיקת בטיחות הוא בודק האבטחה של אתר האינטרנט VirusTotal, הבודק אתרים באמצעות שבעים סורקי אנטי-וירוס ושירותי רישום של כתובות URL / שמות-מתחם כדי לזהות סוגים שונים של תוכנות זדוניות ואיומי מחשב אחרים. זה עובד בדיוק כמו הכלי גלישה בטוחה של גוגל: פשוט הזינו את כתובת ה-URL שברצונכם לבדוק ולחצו על אנטר.

לא משנה איזה בודק אתרים תבחרו, הקפידו לסמן את הדף בסימניה לשימוש מאוחר יותר – חשוב במיוחד לבדוק את בטיחות כתובת ה-URL לפני שתבצעו פעולה רגישה, כמו הזנת פרטי כרטיס האשראי שלכם.

אפשרות נוספת היא Scamadviser, שהוא מאגר מידע המציע בדיקת אמינות לאתרי אינטרנט. בדיקה זו מבוססת על בחינת מיליוני אתרים באמצעות אלגורתים ממוחשב הקובע אם אתר אינטרנט הוא בטוח ולגיטימי ואינו מהווה סכנה.

לבדיקת סקאם אדוויסר לחצו כאן.

בדיקת כתובות URL לפני מעבר אליהן

יתר על אפשרויות אלו, ישנה דרך פשוטה לבצע בדיקת בטיחות באתר אינטרנט: בדקו את כתובת ה-URL. או במילים אחרות, ודאו שאתם יודעים לאן קישור ייקח אתכם לפני שתלחצו עליו. איך? פשוט רחפו מעל כל קישור כדי לראות את כתובת ה-URL אליו הוא מקשר.

רחפו עם סמן העכבר מעל הטקסט

רחפו עם העכבר מעל הקישור לעיל, אך מבלי ללחוץ עליו. כעת, אפשר לראות את כתובת ה-URL שהוא מקשר אליו בפינה השמאלית התחתונה של הדפדפן: https://smart-consumption.co.il. קל, נכון?

ודאו גם כי כתובות ה-URL מאויתות כראוי. רובנו, מרפרפים מעל מרבית המלל שאנו נתקלים בו באינטרנט. האקרים יודעים זאת ולעתים קרובות יחליפו תווים דומים מבחינה ויזואלית (לדוגמה, “valla.co.il” במקום “walla.co.il” או “1sracard.co.il” במקום “isracard.co.il”) כדי לגרום לכם לבקר באתרי דִּ‏יּוּ‏ג שלהם ולתת להם בלא יודעין את הסיסמאות, מספרי כרטיסי האשראי ונתונים פרטיים אחרים. אל תפלו בהטעיה הזו. לוקח רק רגע כדי לוודא שכתובת URL בטוחה וזה שווה את זה.

בדקו אם מופיע HTTPS

אתר מאובטח לעומת אתר לא מאובטח

לוודא שכל אתר אינטרנט שבו אתם מבקרים משתמש ב-HTTPS היא דרך נוספת לדעת שהאתר בטוח.

HTTP (פרוטוקול העברת היפר-טקסט) הוא הפרוטוקול הבסיסי לשליחת נתונים בין דפדפן האינטרנט שלכם לבין שרת האינטרנט של האתר בו אתם מבקרים. ו-HTTPS היא הגרסה המועדפת והמאובטחת של זה. (ה-S פשוט מייצג “מאובטח“).

HTTPS משמש לעתים קרובות אתרי בנקאות מקוונת וקניות, כי זה מצפין את התקשורת שלכם ומונע מפושעים לגנוב מידע רגיש כמו מספרי כרטיס האשראי וסיסמאות.

אז איך תוכלו לדעת אם אתר משתמש ב-HTTPS? בדקו אם יש מנעול בסרגל הניווט של הדפדפן שלך. אם אתם רואים אותו, האתר שבו אתם נמצאים משתמש באישור דיגיטלי מהימן של SSL — במילים אחרות, התקשורת שלך עמו מוגנת.

אבל זו לא תעודת ביטוח. ייתכן בכל זאת שאתרי אינטרנט מסוימים של דִּ‏יּוּ‏ג משתמשים ב-HTTPS כדי להיראות לגיטימיים. אבל המסר העיקרי הוא זה: אם באתר אינטרנט אין סימן מנעול, מומלץ שלא להזין את הסיסמה או את מספר כרטיס האשראי שלכם.

חפשו מדיניות פרטיות

אם אתם כבר באתר אינטרנט, אינכם בטוחים אם הוא בטוח, חפשו קישור לדף המפרט את מדיניות הפרטיות. באתרי אינטרנט מכובדים חייב להיות דף מדיניות פרטיות, כפי שהחוק מחייב במדינות רבות. לכן, הקדישו מעט זמן ובדקו אם המסמך מופיע באתר, זהו מסמך משפטי מחייב.

קישור למדיניות הפרטיות ממוקם לעתים קרובות בתחתית העמוד.

ומה אם מדיניות הפרטיות אינה מובנת או לא חוקית? למרבה הצער, המסמך אינו תמיד ברור וממלא אחר הוראות החוק כנדרש. אם כך, מומלץ שלא לבצע רכישה או להמשיך לעמודים נוספים באתר זה.

הכירו כמה סימנים ברורים לכך שאתר אינו בטוח

סימני אזהרה

לפעמים אתר אינטרנט נראה כל כך לא בטוח, שאפשר לקבוע מיד מבלי אפילו לעשות בדיקה למוניטין של האתר. אם אתם בטעות מגיעים לאתר כזה, יש כמה סימנים ברורים למדי של תכונות זדוניות שאתם יכולים להבחין בהם:

תוכן לא רצוי וספאם באתר (Spam)

אם באתר יש הרבה אזהרות מהבהבות או סימני קריאה, זו כנראה הונאה. (ומי בכלל רוצה לקרוא אתר עם אורות מהבהבים?)

חלונות קופצים (Pop-Up’s)

אם אתם מגיעים לאתר ומופיעים “חלונות קופצים” עם מידע כמו “המחשב שלכם אינו בטוח” ו-“קבלו בדיקת אנטי-וירוס בחינם”, עדיף לסגור את כולם באופן מידי ולצאת מהאתר המפוקפק. אתר המכבד את עצמו לא יקפיץ יותר מהודעה אחת וגם זה באופן סביר, ברור ובטוח לצופה.

ניתובים זדוניים מחדש (Redirect)

אם אתם מנותב מחדש באופן מידי לכתובת אינטרנט שונה לחלוטין, יתכן כי זהו ניתוב מחדש בעל כוונה זדונית. יתכן שהאתר אליו הגעתם היה מזויף, או שזה יכול להיות אתר לגיטימי שהותקף על ידי תוכנות זדוניות שנוצרו על ידי פושעי סייבר, המוביל לקוד מוסתר ושונה בתכליתו מזה שהתכוונתם להגיע אליו. ייתכן שלאתר המקורי אין כוונות זדוניות, אך עד שהם יתקנו את הפרצה והשינוי בקוד שלהם, עדיף לא להיות שם.

אזהרות ממנועי חיפוש (Warnings)

כאשר אתם מחפשים משהו, ייתכן שתגלו כי מנוע החיפוש (כגון Yandex או Bing) מציג אזהרה לצד קישורים מסוימים, כגון “אתר זה עשוי להיות פרוץ” או “ביקור באתר זה עלול להזיק למחשב שלך”. למרות שאזהרות אלה אינן תמיד נכונות ב-100%, יהיה זה רעיון טוב לבחור אפשרות אחרת במקום.

– חזרה לדף הבית –

אהבתם? דרגו את התוכן:
[סך-הכל: 3 ממוצע: 5]