Os proprietários de sites são responsáveis pela segurança de seus visitantes, mas infelizmente nem todos os sites são seguros.
Na verdade, hospedar um site pode ser arriscado se você não tomar cuidado. Estudos mostram que até 18,5 milhões de sites estão infectados com malware.
Aviso vermelho nº 1: Sem certificado SSL
Ao acessar um site, a primeira coisa que você precisa prestar atenção é no certificado SSL (Secure Sockets Layers) . É muito fácil verificar se um site possui um certificado SSL válido e existem dois métodos para determinar. O primeiro método é procurar o ícone de cadeado no lado esquerdo da URL, na parte superior do navegador. E o segundo método é observar o próprio nome de domínio.
Se um site tiver sido protegido com um certificado SSL, você notará que o nome de domínio começa com “https” em vez de “http”.

Uma página que começa com https é uma página que possui um certificado SSL
A função de um certificado SSL é proteger informações confidenciais, como detalhes de cartões de crédito e débito, transmitidas do servidor para o site (ou vice-versa). Sem um certificado SSL, informações confidenciais correm o risco de serem expostas e acessadas por cibercriminosos.
Bandeira vermelha nº 2: avaliações ruins dos clientes
Se você quiser saber sobre a reputação de um site, as comunidades online podem lhe dizer uma coisinha. Sites de avaliação online como G2 Crowd e TrustPilot podem ajudá-lo a ver o que a comunidade online pensa e como sites e softwares específicos são avaliados.
O advento das plataformas de mídia social encorajou as pessoas a escrever sobre suas experiências pessoais online. Se os clientes tiveram uma boa experiência, deixarão uma avaliação positiva e vice-versa.
Se você perceber que uma marca, site ou software tem muitas avaliações positivas, é um bom sinal de que você pode confiar no site deles e nos sites vinculados a essa marca.
Sinal de alerta nº 3: falta de formulários e políticas compatíveis com GDPR
Desde a introdução do regulamento GDPR da União Europeia, muitos sites começaram a pedir o consentimento dos utilizadores em troca do acesso e processamento dos seus dados pessoais. O consentimento é frequentemente solicitado em um formulário pop-up.
![Sinais de alerta a serem observados em sites inseguros Sinais de alerta a serem observados em sites inseguros]()
Leia com atenção antes de clicar no botão concordar!
A maioria dos formulários de consentimento, como o exemplo acima, deve divulgar claramente como os seus dados são coletados e protegidos pelo site.
Observação : leia com atenção antes de confirmar seu consentimento.
A introdução deste regulamento marcou um grande avanço na segurança dos dados.
Aviso vermelho nº 4: falta de selo de confiança
Os sites legítimos terão um certificado de autenticidade, ou selo de confiança, no cabeçalho e rodapé de todo o site. Se for um site de comércio eletrônico, você provavelmente verá um selo de confiança nas páginas de checkout. Os selos de confiança virão de agências de segurança da Internet reconhecidas, como Norton, McAfee e Trustwave.
![Sinais de alerta a serem observados em sites inseguros Sinais de alerta a serem observados em sites inseguros]()
Os selos de confiança virão de agências reconhecidas de segurança da Internet
Segundo a Sitelock, 79% dos consumidores esperam ver um selo de confiança. No entanto, você precisa ter cuidado, pois existem alguns sites fraudulentos que tentarão enganar os usuários com sinais de aparência semelhante em seus sites. Se não tiver certeza, tente clicar no selo de confiança. Se forem autênticos, você será direcionado para outra página da web que explica o credenciamento.
Bandeira vermelha nº 5: informações de contato vagas
Segundo pesquisa da KoMarketing, 44% dos entrevistados afirmaram que se não virem nenhum tipo de informação de contato, sairão do site para procurar outro lugar. Além disso, 54% afirmam que a falta de informações de contato adequadas reduz a confiança no fornecedor.
Um site deve ter informações de contato claramente exibidas em todas as páginas, como endereços de e-mail, números de telefone, endereços físicos e contas de mídia social. Isso dá aos consumidores mais tranquilidade, pois podem entrar em contato com alguém se precisarem de suporte.
Sinal de alerta nº 6: presença de indicadores comuns de malware
Mesmo que um site tenha o certificado SSL, a política de privacidade, as informações de contato ou o selo de confiança necessários, ele ainda pode ser inseguro se estiver infectado por malware .
Aqui está uma lista de todos os ataques de malware comuns:
1. Spam de SEO : você pode ver spam de SEO na seção de comentários do site. Eles geralmente incluem frases gramaticalmente incorretas ou um link para um site externo de malware.
2. Kits de phishing : eles imitam sites que os usuários visitam com frequência, como sites de bancos e lojas de comércio eletrônico, para induzir os visitantes a revelar informações confidenciais. Isso pode incluir informações de login e detalhes financeiros.
Na maioria dos casos, eles parecem legítimos, mas aparecerão erros gramaticais e ortográficos. Outro kit de phishing são os redirecionamentos maliciosos - é aqui que você insere uma URL e é redirecionado para outro site que parece semelhante, mas é suspeito. Novamente, preste atenção aos erros ortográficos e gramaticais.
3. Ataque Deface : Um tipo de ataque facilmente reconhecido. É aqui que os cibercriminosos substituem o conteúdo do site por um nome, logotipo e imagem diferentes.
4. Pop-ups suspeitos : tenha cuidado com quaisquer pop-ups que façam afirmações extravagantes e irrealistas. Esses pop-ups estão tentando induzi-lo a clicar no CTA (call to action, botão de call to action) para instalar malware em seu sistema sem o seu conhecimento.