Pemilik laman web bertanggungjawab untuk keselamatan pelawat mereka, tetapi malangnya, tidak semua tapak web selamat.
Sebenarnya, pengehosan tapak web boleh berisiko jika anda tidak berhati-hati. Kajian menunjukkan bahawa sehingga 18.5 juta tapak web dijangkiti perisian hasad.
Amaran merah #1: Tiada sijil SSL
Apabila mengakses tapak web, perkara pertama yang anda perlu beri perhatian ialah sijil SSL (Lapisan Soket Selamat) . Sangat mudah untuk menyemak sama ada tapak web mempunyai sijil SSL yang sah, dan terdapat dua kaedah untuk menentukan. Kaedah pertama ialah mencari ikon gembok di sebelah kiri URL di bahagian atas penyemak imbas. Dan kaedah kedua ialah melihat nama domain sebenar itu sendiri.
Jika tapak web telah dijamin dengan sijil SSL, anda akan melihat bahawa nama domain bermula dengan "https" dan bukannya "http".

Halaman yang bermula dengan https ialah halaman yang mempunyai sijil SSL
Tugas sijil SSL adalah untuk melindungi maklumat sensitif, seperti butiran kad kredit dan debit, dihantar dari pelayan ke tapak web (atau sebaliknya). Tanpa sijil SSL, maklumat sensitif berisiko terdedah dan diakses oleh penjenayah siber.
Bendera merah #2: Ulasan pelanggan yang buruk
Jika anda ingin mengetahui tentang reputasi tapak web, komuniti dalam talian boleh memberitahu anda sedikit sesuatu. Tapak semakan dalam talian seperti G2 Crowd dan TrustPilot boleh membantu anda melihat pendapat komuniti dalam talian dan cara tapak web dan perisian tertentu dinilai.
Kemunculan platform media sosial telah menggalakkan orang ramai menulis tentang pengalaman peribadi mereka dalam talian. Jika pelanggan mempunyai pengalaman yang baik, mereka akan meninggalkan ulasan yang positif dan begitu juga sebaliknya.
Jika anda melihat bahawa jenama, tapak web atau perisian mempunyai banyak ulasan positif, ini adalah petanda yang baik bahawa anda boleh mempercayai tapak web mereka dan tapak web yang dipautkan kepada jenama tersebut.
Bendera merah #3: Kekurangan borang dan dasar yang mematuhi GDPR
Sejak pengenalan peraturan GDPR Kesatuan Eropah, banyak tapak web telah mula meminta persetujuan pengguna sebagai pertukaran untuk mengakses dan memproses data peribadi mereka. Persetujuan sering diminta dalam borang pop timbul.
![Bendera merah untuk diperhatikan di tapak web yang tidak selamat Bendera merah untuk diperhatikan di tapak web yang tidak selamat]()
Baca dengan teliti sebelum mengklik butang setuju!
Kebanyakan borang persetujuan, seperti contoh di atas, harus mendedahkan dengan jelas cara data anda dikumpul dan dilindungi oleh tapak web.
Nota : Sila pastikan anda membaca dengan teliti sebelum mengesahkan persetujuan anda.
Pengenalan peraturan ini menandakan satu langkah besar ke hadapan dalam keselamatan data.
Amaran merah #4: Kekurangan meterai amanah
Tapak web yang sah akan mempunyai sijil ketulenan, atau meterai amanah, pada pengepala dan pengaki di seluruh tapak web. Jika tapak e-dagang, kemungkinan besar anda akan melihat meterai amanah pada halaman pembayaran. Meterai amanah akan datang daripada agensi keselamatan Internet yang diiktiraf seperti Norton, McAfee dan Trustwave.
![Bendera merah untuk diperhatikan di tapak web yang tidak selamat Bendera merah untuk diperhatikan di tapak web yang tidak selamat]()
Meterai amanah akan datang daripada agensi keselamatan Internet yang diiktiraf
Menurut Sitelock, 79% pengguna mengharapkan untuk melihat meterai amanah. Walau bagaimanapun, anda perlu berhati-hati bahawa terdapat beberapa tapak web penipuan yang akan cuba memperdaya pengguna dengan tanda yang kelihatan serupa di tapak web mereka. Jika anda tidak pasti, cuba klik meterai amanah itu. Jika ia sahih, anda akan dibawa ke halaman web lain yang menerangkan akreditasi.
Bendera merah #5: Maklumat hubungan yang tidak jelas
Menurut tinjauan oleh KoMarketing, 44% responden mengatakan bahawa jika mereka tidak melihat sebarang jenis maklumat hubungan, mereka akan meninggalkan tapak web untuk mencari di tempat lain. Selain itu, 54% mengatakan kekurangan maklumat hubungan yang mencukupi mengurangkan kepercayaan dengan pembekal.
Tapak web mesti mempunyai maklumat hubungan yang dipaparkan dengan jelas pada setiap halaman, seperti alamat e-mel, nombor telefon, alamat fizikal dan akaun media sosial. Ini memberikan pengguna lebih ketenangan fikiran bahawa mereka boleh menghubungi seseorang jika mereka memerlukan sokongan.
Bendera merah #6: Kehadiran penunjuk perisian hasad biasa
Walaupun tapak web mempunyai sijil SSL, dasar privasi, maklumat hubungan atau meterai amanah yang diperlukan, tapak web itu masih boleh menjadi tidak selamat jika dijangkiti perisian hasad .
Berikut ialah senarai semua serangan perisian hasad biasa:
1. SEO spam : Anda boleh melihat SEO spam di bahagian komen laman web. Mereka sering memasukkan ayat yang salah dari segi tatabahasa atau pautan ke tapak web perisian hasad luaran.
2. Kit pancingan data : Mereka meniru tapak web yang sering dilawati pengguna, seperti tapak web perbankan dan kedai e-dagang, untuk menipu pelawat supaya mendedahkan maklumat sensitif. Ini mungkin termasuk maklumat log masuk dan butiran kewangan.
Dalam kebanyakan kes, ia kelihatan sah, tetapi ralat tatabahasa dan ejaan akan muncul. Kit Phishing lain ialah ubah hala berniat jahat - di sinilah anda memasukkan URL dan diubah hala ke tapak web lain yang kelihatan serupa tetapi mencurigakan. Sekali lagi, perhatikan kesalahan ejaan dan tatabahasa.
3. Serangan deface : Jenis serangan yang mudah dikenali. Di sinilah penjenayah siber menggantikan kandungan tapak web dengan nama, logo dan imej yang berbeza.
4. Tetingkap timbul yang mencurigakan : Berwaspada terhadap sebarang tetingkap timbul yang membuat beberapa tuntutan yang berlebihan dan tidak realistik. Pop timbul ini cuba menarik anda untuk mengklik CTA (Seruan Tindak, butang seruan tindak) untuk memasang perisian hasad pada sistem anda tanpa pengetahuan anda.