بررسی امنیت وب سایتها با موبایل
بررسی امنیت وب سایتها با موبایل : امروزه با استفاده گسترده از گوشی های هوشمند، کارهای زیادی مانند خرید محصولات مختلف یا انجام امور بانکی با تلفن همراه انجام می شود. اما قبل از رفتن به چنین خدماتی بهتر است امنیت سایت آنها را بررسی کنید. اما چگونه این فرآیند در موبایل امکان پذیر است؟
سایر کاربران دیگر از رایانه های شخصی برای خرید آنلاین یا پرداخت های بانکی استفاده نمی کنند و ترجیح می دهند از تلفن های هوشمند استفاده کنند. زیرا دسترسی به آنها آسان تر است و می توانند کارهای ساده را سرعت بخشند.
مجرمان سایبری نیز از این موضوع سوء استفاده می کنند و ادعا می کنند که بسیاری از وب سایت های جعلی به مرورگرهای موبایل اختصاص داده شده اند.
خطرات سایت های غیر قابل اعتماد
بسیاری از مردم هنگام استفاده از تلفن همراه یا تبلت خود به امنیت کمتری توجه می کنند. زیرا تصور می شود که آلودگی بدافزار در چنین دستگاه هایی کمتر اتفاق می افتد.
متاسفانه این اشتباه کلاهبرداران اینترنتی را خوشحال می کند زیرا به راحتی می توانند قربانیان را در سایت های جعلی به دام بیاندازند. در اینجا برخی از پیامدهای احتمالی استفاده از خدمات ناامن آورده شده است.
بیشتربخوانید» 10 روش برای جلوگیری از جاسوسی گوشی هوشمند |
شما قربانی کلاهبرداری می شوید
اگر محصولی را در یک وب سایت جعلی خریداری کنید، به احتمال زیاد پس از پرداخت هیچ کالایی دریافت نخواهید کرد. امروزه ساخت فروشگاههای آنلاین جعلی آسانتر از همیشه است مهم نیست از چه دستگاهی برای دسترسی به آنها استفاده میکنید. در هر صورت شما فریب خواهید خورد. البته سازندگان این سایت ها توجه ویژه ای به کاربران گوشی های هوشمند دارند.
امکان سرقت رمزهای عبور
وب سایت های فیشینگ (رمزگیری یا تلهگذاری) با ظاهری کاملاً قابل اعتماد برای افزایش سرعت رمز عبور کاربران ناآگاه و نادرست طراحی شده اند. فرقی نمی کند رمز حساب اینستاگرام خود را در این گونه سایت ها وارد کنید یا اطلاعات مربوط به کارت ها و حساب های بانکی را تایپ کنید.
کلاهبرداران همه آنها را می دزدند و از آنها سوء استفاده می کنند. احتمال موفقیت گوشیهای هوشمند در سرقت دادهها با چنین صفحههایی بسیار بیشتر است زیرا صفحهنمایش کوچکتر آنها باعث میشود کمتر به نظر بیایند.
بیشتر بخوانید» آسان ترین راه خرید گواهی SSL برای وبسایت |
سرقت و جعل هویت کاربر
برخی از سایت های تقلبی برای سرقت اطلاعات شخصی کاربران ایجاد شده اند و این می تواند در برخی موارد بسیار خطرناک تر از افشای رمزهای عبور باشد. جزئیات کوچک در مورد زندگی مردم معمولا نمی تواند بسیار ارزشمند باشد. اما کنار هم قرار دادن قطعات می تواند در نهایت منجر به سرقت و جعل شود.
بررسی امنیت وب سایتها با موبایل
آلودگی با بدافزار
بدافزارها معمولاً مشکل جدی تری برای رایانه های شخصی هستند. اما گوشی های هوشمند نیز ممکن است آلوده شوند. هنگام بازدید از سایت های موبایل ناایمن، احتمال آلودگی بدافزار وجود دارد که در نهایت منجر به خرابی دستگاه یا سرقت اطلاعات می شود. همچنین به دلیل استفاده کمتر از نرم افزارهای ضد ویروس در موبایل، بدافزارها بعدا شناسایی و حذف می شوند.
امنیت سایت و صفحات وب را در موبایل بررسی کنید
کلاهبرداران معمولا زمان زیادی را صرف طراحی سایت ها و صفحات جعلی نمی کنند در نتیجه می توان آنها را با جزئیات شناسایی کرد بررسی امنیت سایت برای شما بسیار ساده تر خواهد بود اگر از قبل بدانید که باید به دنبال چه عناصری باشید. برخی از نکات مهم در زیر ذکر شده است.
به دنبال ایراد سایت باشید
برخی از سایت های جعلی حرفه ای طراحی شده اند و هدف شوم آنها را نمی توان به راحتی حدس زد. اما اکثر صفحات مشکوک اینگونه نیستند و ایرادات زیادی در آنها وجود دارد. به عنوان مثال، اشتباهات چاپی یا تصاویر غیر اختصاصی کپی شده از اینترنت، عیب های رایج هستند.
البته توجه به چنین مواردی در نگاه اول با گوشی های هوشمند کمی دشوارتر است. در نتیجه توصیه می شود قبل از وارد کردن اطلاعات با اسکرول پایین و بازدید از صفحات دیگر کمی به پایین اسکرول کنید.
بیشتر بخوانید» آنتی ویروس چیست و چگونه کار میکند؟ |
گواهی HTTPS را بررسی کنید
پروتکل اینترنت HTTPS برای رمزگذاری اطلاعات هنگام انتقال بین دستگاه های مختلف استفاده می شود. در صورتی که وب سایتی از پروتکل مذکور استفاده نکند، امکان افشای و سرقت اطلاعات رد و بدل شده وجود دارد.
البته داشتن HTTPS شرط کافی برای اعتماد به سایت نخواهد بود اما عدم استفاده از آن نشان دهنده یک صفحه ناامن است. نماد قفل شده در کنار آدرس بارگذاری در اکثر مرورگرها برای نشان دادن استفاده از پروتکل استفاده می شود.
مراقب صفحات پاپ آپ باشید
صفحات پاپ آپ یکی از سرگرمی های مجرمان سایبری است که می توانند از آنها برای مقاصد مختلف استفاده کنند چنین صفحاتی به نمایش تبلیغات مزاحم محدود نمی شوند و ممکن است کاربر را به آدرس اشتباه هدایت کنند. البته برخی از پاپ ها نیز بدون مشکل هستند; اما معمولاً نباید به سایت هایی که در آنها نمایش داده می شود اعتماد کرد.
به دنبال درخواست های دسترسی باشید
اگر وب سایتی قصد دسترسی به ویژگی های تلفن همراه غیر از مرورگر را داشته باشد ابتدا باید توسط کاربر مجوز داشته باشد سایت های معتبر هر بار که از آن استفاده می کنند درخواست مجوز جدید می کنند. در نتیجه صدور یک بار دسترسی نمی تواند دائمی باشد.
صفحات مشکوک به دسترسی غیرمنطقی مانند خواندن اطلاعات روی حافظه داخلی دستگاه یا استفاده از دوربین و میکروفون نیاز دارند. در حالی که معمولا خدمات آنها به قابلیت های گفته شده مربوط نمی شود.
آدرس سایت را به دقت بررسی کنید
یکی از ساده ترین راه ها برای بررسی امنیت سایت در موبایل توجه به آدرس آن است. سایتهای فیشینگ معمولاً سعی میکنند از همان آدرس اینترنتی سرویسهای معتبر استفاده کنند و فقط یک یا چند حرف از نام خود را در URL خود تغییر دهند.
استفاده از دامنه های غیر معمول در سایت های جعلی نیز بسیار رایج است. از آنجایی که سازندگان آنها می دانند که آدرس صفحه در نهایت مسدود خواهد شد، ترجیح می دهند از دامنه های ناشناس ارزان استفاده کنند.
به موتورهای جستجو مراجعه کنید
تقریباً تمام سایت های معتبر (به جز صفحات محرمانه) در موتورهای جستجو فهرست شده اند. در نتیجه با جستجوی نام یک سایت معتبر در گوگل یا سایر موتورها می توان به آدرس و مشخصات آنها دست یافت. اگر چنین فرآیندی کار نکرد، به احتمال زیاد با یک صفحه جعلی مواجه خواهید شد.
از موتورهای جستجو نیز می توان برای شناسایی فروشگاه های اینترنتی متقلب استفاده کرد. قبل از خرید از یک سایت می توانید نام آنها را در گوگل جستجو کنید و امتیازات ثبت شده توسط کاربران را مشاهده کنید.
فروشگاههای کلاهبردار معمولاً رتبهبندی پایینی دارند و در بخش نظرات، احتمالاً تجربههای خرید ناموفق قربانیان دیگر وجود خواهد داشت.
نسخه اختصاصی موبایل را بررسی کنید
امروزه تمامی سایت های حرفه ای موبایل بهینه شده اند و نسخه های اختصاصی را برای کاربران گوشی های هوشمند ارائه می دهند مگر اینکه قابلیت های آنها کاملاً برای رایانه های شخصی باشد.
همچنین گوگل معمولاً ترافیک زیادی را به سایتهای بدون نسخه اختصاصی موبایل هدایت نمیکند در نتیجه، اگر سایتی برای استفاده در صفحه نمایش های کوچک مانند موبایل بهینه نشده باشد، می تواند نشان دهنده عدم دقت توسعه دهنده و زمان کوتاه ساخت آن باشد.
امنیت سایت را با VirusTotal بررسی کنید
سرویس VirusTotal ابزاری محبوب برای بررسی امنیت یک سایت یا صفحه وب است که فقط به یک آدرس نیاز دارد. سوابق وب سایت در این سرویس موجود است و می تواند مواردی را که در گذشته مشکوک گزارش شده اند نمایش دهد.
کاربران همچنین می توانند صفحات را با استفاده از چندین نرم افزار آنتی ویروس معروف اسکن کنند. البته توجه داشته باشید که VirusTotal بر شناسایی بدافزارها تمرکز دارد. در نتیجه قادر به تشخیص دقیق وب سایت های کلاهبردار و فیشینگ نخواهد بود و تشخیص چنین مواردی بیشتر بر اساس گزارش های سایر کاربران خواهد بود.
گوشی های هوشمند به اندازه رایانه های شخصی یا حتی بیشتر در برابر سایت های جعلی و ناامن آسیب پذیر هستند. در نتیجه توصیه می شود قبل از وارد کردن اطلاعات خود یا خرید از یک صفحه، با استفاده از روش هایی که در قسمت های قبل توضیح داده شد، امنیت سایت را بررسی کنید.