Read Time:2 Minute, 21 Second
Jak prawidłowo zweryfikować stronę logowania?
Pierwsze co należy zrobić, to upewnić się, że znajdujemy się na właściwej stronie internetowej. Jak to zrobić? Nie wystarczy, że strona wygląda tak jak zwykle. Przekonanie, że jesteśmy na właściwej stronie logowania wykorzystują atakujący, jest to metoda zwana PHISHINGIEM. Metoda ta ma dać ofierze złudzenie, że znajduje się na właściwej stronie logowania. Nie podejrzewająca nic ofiara podaje na takiej spreparowanej stronie dane do logowania (login, hasło), a to zwykle jest początek wielkich problemów. Pamiętaj, że nie ma najmniejszych problemów z przygotowaniem strony identycznie wyglądającej, może to zrobić niemal każdy średnio rozgarnięty webmaster. Czy więc nie ma możliwości sprawdzenia, czy znajdujemy się na tej właściwej stronie należącej do banku? Oczywiście, że jest. Po pierwsze na stronę logowania nie należy wchodzić z linków zamieszczonych na niezaufanych stronach internetowych, należy też unikać przechodzenia na stronę logowania z linków wysłanych na Twoją pocztę e-mail. Atakujący często przesyłają linki prowadzące do spreparowanych stron logowania, mogą to łatwo zrobić właśnie przez jakąś stronę internetową bądź wysyłając wiadomości e-mail. Najlepiej będzie, jeśli adres logowania wpiszesz własnoręcznie do paska adresu przeglądarki lub po prostu przejdziesz na stronę logowania przez link, co do którego prawidłowości jesteś pewny – może to być na przykład zakładka w Twojej przeglądarce. Bardzo dużo ludzi szuka też logowania do banku przez… wyszukiwarkę Google. Google raczej dobrze oznacza prawdziwe strony banków, ale co by się stało, gdyby na pierwszym miejscu w wynikach wyszukiwania znalazł się wynik prowadzących do strony PHISHINGOWEJ? Strach się bać! No dobrze, skoro już ostrożnie wszedłeś na stronę logowania, to możesz poczynić kolejny krok. Otóż należy popatrzeć dokładnie na adres pod którym się znajdujesz. Rzuć okiem czy znajdujesz się na adresie banku. Jeśli adres jest zupełnie inny niż ten oficjalny, to oczywiście możesz być pewny, że jesteś na spreparowanej stronie i nie możesz tam podać danych logowania. Czasem jednak różnica może być niewielka w nazwie adresu, może być na przykład literówka, przestawienie znaków lub użycie znaków IDN łudząco przypominających znaki łacińskie (mają na przykład małą kropkę nad literą lub pod literą). Jest jeszcze jeden sposób na sprawdzenie, czy adres jest poprawny: Należy sprawdzić, czy certyfikat jest wystawiony faktycznie na oficjalną nazwę banku, z którego korzystamy. Podsumowując, mamy kilka możliwości szybkiego sprawdzenia, czy strona logowania jest właściwa:- Sprawdź wygląd.
- Sprawdź dokładnie czy zgadza się adres logowania.
- Jeśli masz jakieś wątpliwości sprawdź certyfikat domeny.
One thought on “Bezpieczne logowanie do aplikacji bankowych – porady ogólne”