Блог о возможностях интернет-паутинки. Плюсы и подводные камни интернета (заработок, мошенничество, покупки, общение и другое)

HTTPS гарантия безопасности?

Да, для сайтов, на которых предусматривается ввод конфиденциальных данных, протокол HTTPS (гринбар так называемый) просто необходим. Это, в первую очередь, веб-ресурсы банков, магазинов, электронных платёжных систем (ЭПС), социальные сети или любой другой интренет-проект, где требуется даже элементарные регистрационные данные указывать (пароль от аккаунта, E-mail). Сертификат SSL (зашифрованное соединение с сайтом) - это защита от перехвата конфиденциальной информации, вводимой пользователем на сайте, третьей стороной (через Wi-Fi, например). И это хорошо!

Но вот то, что на сайте с гринбаром всегда качественная информация (то есть, не мошенническая, которой можно доверять) - это блеф.
Не спешите, друг, слепо верить в легитимность (правдивость) ресурса лишь потому, что у него протоколом HTTPS подсвеченный зелёным цветом в адресной строке.

Так, например, сайт https://usd-obmen.ru (usd-obmen.ru), где рассказывают о схеме «как "заработать" $100 долларов за 10 минут на обмене валют», также может иметь SSL-сертификат, но на самом деле этот сайт - откровенная афера.
Поймите, будь то зарубежный обменник или отечественный, зарегистрируетесь Вы там по американским данным или Иваном Ивановичем Ивановым - это не имеет никакого значения. Ни один правдивый обменник не будет работать себе в убыток, покупая у Вас Ваш 1 USD Payeer по цене 1.07 USD Perfect Money лишь потому, что Вы зарегистрировались, как Anthony Edward "Tony" Stark из Стэмфорда (штат Коннектикут, США). А если будете работать с платёжными системами через предлагаемые прокси-сайты, так вообще велик шанс, что и конфиденциальные данные откроете мошеннику.

И таких примеров массу можно привести, когда веб-ресурс (сайт) откровенно мошеннического характера имеет SSL-сертификат. По сути, мошенники сейчас всегда устанавливают HTTPS на свои сайты.
Гринбар на сайте, повторюсь, не бесполезная отметка, но и его наличие не гарантирует, что сам ресурс безопасен.

Комментариев нет:

Отправить комментарий