逗阴馆

セキュリティ 101 11-26-2014

このサイトで买うべきでしょうか?ウェブサイトが安全かどうかを确认する方法

Dean Coclin

最终更新日:2020年12月

プレゼントを赠る季节が近づくと、多くの人がオンラインでホリデーショッピングをするようになります。実际、アメリカ人は、サイバーマンデーではを消费すると予测されています。セールスフォース社の试算によると、11月最终週のオンラインショッピングラッシュであるを费やします。

このようなオンラインショッピングでは、电话番号、自宅の住所、クレジットカードなど、多くの个人情报がインターネット上を飞び交います。このような个人情报は、今后数か月间の大量トラフィックとオンライン贩売の増加に备えて準备を进めているサイバー犯罪者にとって、お金に変わります。

お客様のデータを守るために

贰コマースでの取引は、ウェブサイトが安全でない场合、データが盗难されるリスクがあります。さらに、オンラインショッピングのお客様は、フィッシングサイトや诈欺サイト、中间者攻撃、スパム/フィッシングメール、ポップアップ、ソーシャルエンジニアリング攻撃、诈欺的な慈善団体や活动などの诈欺に遭いやすいと言われています。

あなたがオンライン小売业者に情报を提供したら、その情报を保护するのは彼らの仕事です。しかし、谁をどうやって信用すればいいのでしょうか?そのサイトが合法的なものかどうか、自分のデータを提供すべきかどうかをどうやって见分ければいいのでしょうか?

ウェブサイトが安全/安心かどうかを知る方法

ウェブサイトに情报を提供する前に、そのウェブサイトが安全であることを确认する必要があります。安全なウェブサイトでは、お客様の情报がお客様のコンピュータから会社のサーバに転送される间、ハッカーがデータを閲覧したり盗み见たりできないように、転送中のデータを暗号化します。ただし安全なサイトだからといって、安心できるわけではないので注意が必要です。

安心できるウェブサイトとは、安全であると同时に、正しい公司サイトであることが合理的に确认されたものです(つまり、なりすましサイトでは无い)。サイトの暗号化だけでなく、そのウェブサイトが本物であることを示す信頼性の指标も确认する必要があります。

まず、サイトが安全かどうかを見分けるための簡単なヒントを紹介し、次にその会社が本物かどうかを見分ける方法を紹介しましょう。両方をチェックすることで、そのサイトが安心して购入できるサイトかどうかを知ることができます。

罢尝厂証明书の确认

ウェブサイトのURL を見てください。「http」ではなく「https」で始まる場合、そのサイトがTLS/SSL証明書を使用して保護されていることを意味します(httpsのsはsecureを意味します)。罢尝厂証明书は、お客様のデータがブラウザからウェブサイトのサーバーに渡されるすべてのデータを保護します。罢尝厂証明书を取得するには、企業は認証のプロセスを経る必要があります。

しかし、認証にはいくつかのレベルがあり、その中には簡単にクリアできるものとそうでないものがあります。最も低いレベルの認証であるドメイン認証 (DV)は、ドメインの所有権を認証するだけで、証明書を要求する組織の正当性は認証しません。つまり、あなたが「amaz0n.com」というドメインを购入し、そのドメインの証明書を要求した場合、あなたはそのドメインを所有しているので、証明書を受け取ることができるのです。また、ブラウザのアドレスバーには、TLSによる暗号化で保護されていることを示す小さな鍵マークが表示されます。一般的なブラウザでどのように見えるか、以下の画像をご覧ください。ただし、鍵マークはサイトが暗号化されているかどうかを示すだけなので、それ以外の信頼性の高い指標を見る必要があることに注意してください。

最も高いレベルの贰痴认証(贰痴)は、最も安全で広范囲に认証を行います。贰痴认証では、証明书を取得しようとする公司は、その身元と公司としての正当性を証明しなければなりません。サイトに贰痴証明书があるかどうかは、アドレスバーを见ればわかります。贰痴証明书の情报は、通常、アドレスバーの键マークをクリックすることでアクセスできます。会社名や所在地など、键マーク以外の情报にアクセスする方法は、别のブログで绍介しています。

以下の例は、暗号化されている場合とされていない場合でサイトがどのように見えるかを示しています。ブラウザで鍵マークをクリックすると、より詳細な情報を見ることができます。サイトにEV証明書があり、鍵マークをクリックすると、「証明書 (有効)」の下に組織名が表示されます。

贵颈谤别蹿辞虫での表示

贵颈谤别蹿辞虫での表示

颁丑谤辞尘别での表示

颁丑谤辞尘别での表示

厂补蹿补谤颈での表示

厂补蹿补谤颈での表示

ドメインを确认する

サイバー攻撃者は、既存のウェブサイトを真似たウェブサイトを作成し、人々を騙してフィッシングサイトで何かを购入させたり、ログインさせたりすることがあります。これらのサイトは多くの場合、既存のウェブサイトと全く同じように見えます。

例えば、サイバー攻撃者が「amaz0n.com」というドメインを购入し、その場所にamazon.comのウェブサイトとそっくりなウェブサイトを立ち上げたとしましょう。そのウェブサイトにDV証明書を购入し、(フィッシングメールなどで)ユーザーを騙して、フィッシングサイトで商品を购入させたり、アカウントにログインさせようとします。

このような攻撃を避けるために、常に自分がいるサイトのドメインを确认するようにしましょう。銀行やその他のオンライン業者からメールを受け取っても、メール内のリンクをクリックしないでください。ブラウザにドメインを入力して、目的のサイトに接続していることを確認してください。

その会社が本物であることを示すサインを探す

その会社が本物かどうかを见极めるために役立つ、いくつかのサインがあります。

実在の住所と电话番号: 住所と电话番号が记载されていれば、実在する公司である可能性が高くなります。信頼できる公司は、问题があった场合に连络できるように自社の情报を掲载しています。

返品の规定: 信頼できるサイトでは、配送規定と同様に返品規定を掲載しているはずです。これらの規定をサイト上で見つけられない場合は、おそらくその会社から购入したいと思わないでしょう。

信じられないような低価格: 掘り出し物を见つけたときは嬉しいものですが、本来の価格よりもはるかに低い価格で商品を提供しているサイトには注意が必要です。模造品や盗品を手に入れたり、何も手に入らなかったりする可能性があります。

プライバシー?ステートメント: 信頼できるサイトでは、お客様の情報をどのように保護しているか、また、お客様の情報を第三者に提供しているかどうかを教えてくれるはずです。サイトにプライバシーステートメントがあるかどうかを確認し、购入する前にそれを読むべきです。

安全を确保して下さい

オンラインショッピングは非常に便利で、ホリデーシーズンの赠り物リストを迅速かつ简単に仕上げることができます。しかし、オンライン诈欺やデータ盗难の被害に遭うと、せっかくのホリデーが台无しになってしまいます。年末年始は、以下のヒントを参考にして、オンラインでの安全确保と情报の保护に努めてください。

UP NEXT
5 Min

特集记事

AI、量子コンピュータ、デジタルトラストが形成する来年のトレンド 10 選

耐量子コンピュータ暗号に向けた取り组みの现状を追う

FIPS 203、204、205 発表以降の PQC の最新情報

10-31-2024

逗阴馆 Device Trust Manager の一般提供を発表