Website-eigenaren zijn verantwoordelijk voor de veiligheid van hun bezoekers, maar helaas zijn niet alle websites veilig.
Het hosten van een website kan zelfs riskant zijn als u niet oppast. Uit onderzoek blijkt dat tot wel 18,5 miljoen websites zijn geïnfecteerd met malware.
Rode waarschuwing #1: Geen SSL-certificaat
Wanneer u een website bezoekt, is het eerste waar u op moet letten het SSL-certificaat (Secure Sockets Layers) . Het is heel eenvoudig om te controleren of een website een geldig SSL-certificaat heeft, en er zijn twee methoden om dit te bepalen. De eerste methode is om te zoeken naar het hangslotpictogram aan de linkerkant van de URL bovenaan de browser. En de tweede methode is om naar de daadwerkelijke domeinnaam zelf te kijken.
Als een website is beveiligd met een SSL-certificaat, zul je merken dat de domeinnaam begint met ‘https’ in plaats van ‘http’.

Een pagina die begint met https is een pagina die een SSL-certificaat heeft
De taak van een SSL-certificaat is het beschermen van gevoelige informatie, zoals creditcard- en bankpasgegevens, die van de server naar de website wordt verzonden (of omgekeerd). Zonder een SSL-certificaat loopt gevoelige informatie het risico te worden blootgesteld aan en toegankelijk voor cybercriminelen.
Rode vlag nr. 2: slechte klantrecensies
Als u meer wilt weten over de reputatie van een website, kunnen online communities u iets vertellen. Online beoordelingssites zoals G2 Crowd en TrustPilot kunnen u helpen te zien wat de online gemeenschap denkt en hoe specifieke websites en software worden beoordeeld.
De komst van sociale-mediaplatforms heeft mensen aangemoedigd om online over hun persoonlijke ervaringen te schrijven. Als klanten een goede ervaring hebben gehad, laten ze een positieve recensie achter en andersom.
Als je ziet dat een merk, website of software veel positieve recensies heeft, is dat een goed teken dat je hun website en de websites die aan dat merk zijn gekoppeld, kunt vertrouwen.
Rode vlag #3: Gebrek aan AVG-conforme formulieren en beleid
Sinds de introductie van de AVG-regelgeving van de Europese Unie zijn veel websites begonnen om toestemming van gebruikers te vragen in ruil voor toegang tot en verwerking van hun persoonlijke gegevens. Toestemming wordt vaak gevraagd in een pop-upvorm.
![Waarschuwingssignalen waar u op moet letten bij onveilige websites Waarschuwingssignalen waar u op moet letten bij onveilige websites]()
Lees dit aandachtig door voordat u op de akkoordknop klikt!
De meeste toestemmingsformulieren, zoals het bovenstaande voorbeeld, moeten duidelijk vermelden hoe uw gegevens door de website worden verzameld en beschermd.
Opmerking : zorg ervoor dat u dit aandachtig leest voordat u uw toestemming bevestigt.
De introductie van deze verordening betekende een grote stap voorwaarts op het gebied van gegevensbeveiliging.
Rode waarschuwing #4: Gebrek aan vertrouwenszegel
Legitieme websites hebben een certificaat van echtheid, of vertrouwenszegel, in de kop- en voettekst van de hele website. Als het een e-commercesite is, ziet u waarschijnlijk een vertrouwenszegel op de betaalpagina's. Trustzegels zullen afkomstig zijn van erkende internetbeveiligingsagentschappen zoals Norton, McAfee en Trustwave.
![Waarschuwingssignalen waar u op moet letten bij onveilige websites Waarschuwingssignalen waar u op moet letten bij onveilige websites]()
Vertrouwenszegels zullen afkomstig zijn van erkende internetbeveiligingsagentschappen
Volgens Sitelock verwacht 79% van de consumenten een vertrouwenszegel te zien. U moet echter op uw hoede zijn dat er enkele oplichtingswebsites zijn die gebruikers proberen te misleiden met soortgelijke tekens op hun websites. Als u het niet zeker weet, klik dan op dat vertrouwenszegel. Als ze authentiek zijn, wordt u naar een andere webpagina geleid waar de accreditatie wordt uitgelegd.
Rode vlag #5: vage contactgegevens
Volgens een onderzoek van KoMarketing zei 44% van de respondenten dat als ze geen enkele vorm van contactgegevens zien, ze de website zullen verlaten om ergens anders te gaan zoeken. Bovendien zegt 54% dat een gebrek aan adequate contactinformatie het vertrouwen in de leverancier vermindert.
Op een website moeten contactgegevens duidelijk op elke pagina worden weergegeven, zoals e-mailadressen, telefoonnummers, fysieke adressen en sociale-media-accounts. Dit geeft consumenten meer gemoedsrust dat ze bij iemand terecht kunnen als ze ondersteuning nodig hebben.
Rode vlag #6: Aanwezigheid van algemene malware-indicatoren
Zelfs als een website over het benodigde SSL-certificaat, privacybeleid, contactgegevens of vertrouwenszegel beschikt, kan deze nog steeds onveilig zijn als deze is geïnfecteerd met malware .
Hier is een lijst met alle veelvoorkomende malware-aanvallen:
1. SEO-spam : u kunt SEO-spam zien in het opmerkingengedeelte van de website. Ze bevatten vaak grammaticaal onjuiste zinnen of een link naar een externe malwarewebsite.
2. Phishing-kits : ze imiteren websites die gebruikers vaak bezoeken, zoals websites van banken en e-commercewinkels, om bezoekers te misleiden zodat ze gevoelige informatie prijsgeven. Dit kunnen inloggegevens en financiële gegevens zijn.
In de meeste gevallen zien ze er legitiem uit, maar er zullen grammatica- en spelfouten optreden. Een andere phishing-kit bestaat uit kwaadaardige omleidingen. Hier typt u een URL in en wordt u doorgestuurd naar een andere website die er hetzelfde uitziet, maar verdacht is. Let opnieuw op spel- en grammaticafouten.
3. Deface-aanval : een gemakkelijk te herkennen type aanval. Dit is waar cybercriminelen de inhoud van de website vervangen door een andere naam, logo en afbeelding.
4. Verdachte pop-ups : Wees op uw hoede voor pop-ups die extravagante en onrealistische beweringen doen. Deze pop-ups proberen u ertoe te verleiden op de CTA (Call-to-Action, call-to-action-knop) te klikken om zonder uw medeweten malware op uw systeem te installeren.