Odwiedzając sklep internetowy, wielu z nas sprawdza bezpieczeństwo witryny, szukając zamkniętej kłódki obok adresu URL w przeglądarce. Jest to rada, która jest nadal rozpowszechniana, a według badań Google prawie połowa z nas (44%) używa ikony kłódki do oceny wiarygodności witryny. Ale to już nieaktualne.
Ikona zamkniętej kłódki, którą widzimy w naszych przeglądarkach, wskazuje, że witryna jest zabezpieczona cyfrowym certyfikatem SSL (Secure Sockets Layer). To, wraz z dodatkowym wskaźnikiem "HTTPS" w adresie URL, oznacza, że dane przesyłane między dwoma punktami - przeglądarką i serwerem - są szyfrowane. Nie oznacza to jednak, że można bezwarunkowo zaufać temu połączeniu. Ponieważ cyberprzestępcy również używają SSL.
W rzeczywistości, zgodnie z raportem grupy roboczej Anti-Phishing Working Group (APWG), w pierwszym kwartale 2021 r. 83% witryn phishingowych miało włączone szyfrowanie SSL, co oznacza, że każda osoba odwiedzająca jedną z tych witryn zobaczyłaby zamkniętą blokadę w swojej przeglądarce.
"Kiedyś stosunkowo łatwo było wykryć fałszywe strony internetowe. Wystarczyło zwrócić uwagę na złą gramatykę lub brakującą ikonę kłódki w pasku adresu" - wyjaśnił Joel Latto, doradca ds. zagrożeń w F-Secure. "Jednak ta rada, choć nadal powszechnie rozpowszechniana, jest nieaktualna".
Badania Google dotyczące korzystania z ikony kłódki wykazały również, że 74% osób błędnie uważa, że oznacza ona, że witryna jest bezpieczna, a 48% respondentów, że wskazuje ona na wiarygodność witryny. W wyniku tego nieporozumienia Google ogłosiło, że usunie ikonę kłódki z przeglądarki Chrome (wersja 117), która została wydana na początku września 2023 roku.
Przeglądarki i produkty cyberbezpieczeństwa mają wbudowane sposoby identyfikowania niewiarygodnych witryn, takie jak technologia Google Safe Browsing i F-Secure's Browsing Protection, w którą jest wyposażona Ochrona Internetu i Tożsamości zapobiegają niezamierzonemu dostępowi do szkodliwych adresów URL.
Eksperci z F-Secure przedstawiają trzy wskazówki dotyczące sprawdzania bezpieczeństwa witryn internetowych, umożliwiając połączenie najnowszych narzędzi z najlepszymi poradami specjalistów ds. cyberbezpieczeństwa.