คุณจะเห็นป้ายต่างๆเช่น“ Norton Secured”“ Microsoft Certified Partner” และ“ BBB Accredited Business” ทั่วทั้งเว็บโดยเฉพาะอย่างยิ่งเมื่อดาวน์โหลดซอฟต์แวร์ คุณไม่ควรเชื่อถือเว็บไซต์ที่แสดงป้ายดังกล่าวแบบสุ่มสี่สุ่มห้าเพราะเป็นเพียงภาพที่ใคร ๆ ก็คัดลอกและวางได้
คำแนะนำเช่น“ หากคุณเห็นตรา McAfee SECURE บนเว็บไซต์คุณจะรู้ว่าปลอดภัย” ถือเป็นการกระทำที่ไม่ถูกต้องและอาจเป็นอันตราย สะดวกสำหรับ บริษัท ที่ขายใบรับรองเหล่านี้ แต่เป็นคำแนะนำที่ไม่ดีที่อาจทำให้ผู้คนเดือดร้อน
ตราไว้วางใจ 101
ตราเหล่านี้ในทางเทคนิคเรียกว่า“ ตราไว้วางใจ” เป็นเพียงรูปภาพ ทุกคนสามารถคัดลอกและวางภาพเหล่านี้และวางไว้ในหน้าดาวน์โหลดซอฟต์แวร์ใดก็ได้ จริงๆแล้วเราเครียดกับเรื่องนี้ไม่พอ แม้ว่าตราประทับการอนุมัติอาจดูหรูหราและเป็นทางการ แต่ก็ไม่ต่างจากคำสั่งที่เขียนเป็นข้อความ หากคุณเห็นไฟล์ หน้าดาวน์โหลดซอฟต์แวร์ที่ดูหลอกลวง ที่กล่าวว่า“ ซอฟต์แวร์นี้ได้รับการรับรองว่าปลอดไวรัสโดย Symantec!” คุณจะเชื่อแบบสุ่มสี่สุ่มห้าหรือไม่? ไม่แน่นอน! แน่นอนว่าพวกเขาพูดอย่างนั้น - ใคร ๆ ก็เขียนได้
เช่นเดียวกับป้ายประเภทอื่น ๆ นั่นก็เหมือนกับการเขียน "เราเป็นพันธมิตรอย่างเป็นทางการของ Microsoft" "CNET ให้คะแนนตัวเลือกจากบรรณาธิการ 5 ดาวแก่ซอฟต์แวร์ของเรา" หรือ "เราเป็น BBB ธุรกิจที่ได้รับการรับรองระดับ A +” คุณดูข้อความเหล่านี้อย่างถูกต้องด้วยความสงสัยว่าเว็บไซต์นั้นดูน่าสงสัย
บทนำสู่บทความนี้มีแมวน้ำจำนวนมากที่เราเพิ่งคัดลอกและวาง ๆ ผู้เขียนมัลแวร์หรือฟิชเชอร์ สามารถคัดลอกและวางโลโก้เหล่านี้ได้ในเวลาเพียงไม่กี่วินาทีเช่นกัน (โชคดีที่การทำซ้ำของตราเหล่านี้อยู่ภายใต้การใช้งานที่เหมาะสมเนื่องจากเราใช้ตราเหล่านี้เพื่อจุดประสงค์ในการวิพากษ์วิจารณ์ผู้ที่คัดลอกตราเหล่านี้ไปให้ผู้อื่นเข้าใจผิดจะละเมิดกฎหมายลิขสิทธิ์)
คุณจะยืนยันพวกเขาได้อย่างไร?
ตามทฤษฎีแล้วคุณควรจะสามารถคลิกป้ายดังกล่าวและไปที่เว็บไซต์ที่มีตราประทับการอนุมัติได้โดยตรง จากนั้นเว็บไซต์ของผู้ให้บริการประทับตราจะแจ้งให้คุณทราบว่าเว็บไซต์ดั้งเดิมที่คุณอยู่นั้นเชื่อถือได้จริงหรือไม่
นั่นคือวิธีการทำงาน ในความเป็นจริงมักจะไม่มีวิธีใดในการคลิกป้ายดังกล่าวเพื่อตรวจสอบว่าเป็นทางการจริง ๆ แม้แต่ในไซต์ที่ใช้เพื่อวัตถุประสงค์ที่ถูกต้อง หากคุณอยากรู้ว่ามันเป็นเรื่องจริงหรือไม่ - ซอฟต์แวร์นั้นเป็น“ ตัวเลือกของบรรณาธิการ PCWorld” จริง ๆ หรือ บริษัท ได้รับการรับรองจาก Better Business Bureau คุณจะต้องไปที่เว็บไซต์ของ บริษัท ที่ให้ป้ายและทำการค้นหา เพื่อดูว่าการอ้างสิทธิ์นั้นถูกต้องหรือไม่
มันเป็นไปโดยไม่ได้บอกว่าคนส่วนใหญ่ไม่ได้ทำวิจัยนี้จริงๆ แต่ภาพป้ายแวววาวเหล่านี้ให้ความถูกต้องตามกฎหมายในหน้าดาวน์โหลดซอฟต์แวร์จำนวนมาก นักพัฒนาแอปพลิเคชันหลายรายอาจใช้อย่างถูกต้อง แต่ทุกคนสามารถใช้ซอฟต์แวร์เหล่านี้เพื่อหลอกลวงและเป็นอันตรายได้อย่างง่ายดายแมวน้ำไม่ได้มีความหมายอะไรเลย
ยิ่งไปกว่านั้นการยืนยันอย่างเป็นทางการว่าไซต์ใดถูกต้องตามกฎหมายอาจหาได้ยากมาก Microsoft ไม่ได้ให้รายชื่อ "คู่ค้าที่ได้รับการรับรอง" ทั้งหมดที่หาได้ง่ายตัวอย่างเช่น อย่างไรก็ตามคุณสามารถคลิกตราประทับบางส่วนได้โปรดตรวจสอบว่าได้เปิดเว็บไซต์ของผู้ให้บริการตราประทับจริงไม่ใช่หน้าการตรวจสอบการปลอมแปลง
แมวน้ำไม่ได้หมายถึงสิ่งที่คุณอาจคิด
ที่เกี่ยวข้อง: อย่าดาวน์โหลดยูทิลิตี้การอัปเดตไดรเวอร์ พวกมันเลวร้ายยิ่งกว่าไร้ประโยชน์
คุณควรพิจารณาด้วยว่าแท้จริงแล้วแมวน้ำหมายถึงอะไร ตัวอย่างเช่นตราประทับ“ Norton Secured” ก็หมายความว่าเว็บไซต์มีการสแกนมัลแวร์ทุกวันและมีการสแกนช่องโหว่ ตรารับรอง BBB หมายถึง บริษัท ของเว็บไซต์ที่จดทะเบียนกับ Better Business Bureau การให้คะแนนระดับ 5 ดาวจากไซต์ดาวน์โหลดซอฟต์แวร์หมายถึงผู้ตรวจสอบในอดีตที่ผ่านมาทำให้โปรแกรมนั้นได้รับคะแนนที่ดี ป้าย“ Microsoft Certified Partner” ยิ่งทำให้สับสนและดูเหมือนจะไม่ได้มีความหมายอะไรเลย
ที่สำคัญป้ายเหล่านี้ไม่ได้หมายความว่า Norton บริษัท ป้องกันไวรัสอื่น Better Business Bureau หรือ Microsoft ได้ลองใช้ซอฟต์แวร์และประทับตราการอนุมัติแล้ว
ตัวอย่างเช่น, ซอฟต์แวร์ทำความสะอาดพีซีที่หลอกลวง“ MyCleanPC” แสดงป้าย“ Verisign Secured” บนเว็บไซต์ นั่นหมายความว่าพวกเขาซื้อใบรับรอง SSL จาก Verisign ซึ่งจะใช้เพื่อรักษาความปลอดภัยข้อมูลการชำระเงินของคุณเมื่อคุณตกอยู่ในกลอุบายและยอมจ่ายเงิน
เครื่องมืออัปเดตไดรเวอร์ที่ไร้ประโยชน์ของ Driverupdate.net ประกาศอย่างภาคภูมิใจว่ามาจาก“ Microsoft Gold Certified Partner” แต่พนักงานของ Microsoft ทุกคนที่มีค่าควรแก่การใช้เครื่องมือนี้ นอกจากนี้ Driverupdate.net ยังมีการรับรอง McAfee SECURE ซึ่งไม่ใช่มัลแวร์ในทางเทคนิคดังนั้นจึงส่งผ่าน
เชื่อถือชื่อสีเขียวในแถบที่อยู่ของเบราว์เซอร์ของคุณนั่นแหล่ะ
ที่เกี่ยวข้อง: เบราว์เซอร์ยืนยันตัวตนของเว็บไซต์และป้องกันผู้แอบอ้างได้อย่างไร
สิ่งหนึ่งที่คุณวางใจได้คือเว็บเบราว์เซอร์ของคุณ หากแสดงชื่อสีเขียวถัดจากแถบที่อยู่ของคุณแสดงว่าเว็บไซต์ปัจจุบันได้รับการยืนยันตัวตนแล้ว ตัวอย่างเช่นในภาพหน้าจอด้านล่างเว็บเบราว์เซอร์ของเราได้ยืนยันว่านี่คือไซต์ Bank of America จริง Bank of America ได้ผ่านขั้นตอนการยืนยันตัวตน อ่านเพิ่มเติมเกี่ยวกับใบรับรอง "Extended Validation" เหล่านี้และวิธีที่เชื่อถือได้มากกว่าใบรับรอง SSL ทั่วไป .
ที่สำคัญคุณสามารถวางใจได้เพราะมันแสดงในเบราว์เซอร์ของคุณ ไม่ใช่แค่ภาพที่สามารถคัดลอกวางได้ทั่วอินเทอร์เน็ต รูปภาพที่ปรากฏบนหน้าเว็บไม่สามารถระบุอะไรได้ด้วยตัวเอง
และถึงอย่างนั้นการยืนยันตัวตนนี้ก็หมายความว่าเว็บไซต์นั้นเป็นของ บริษัท ที่อ้างว่าเป็นของ ไม่ได้หมายความว่า บริษัท เองหรือซอฟต์แวร์ของ บริษัท นั้นน่าเชื่อถือเสมอไป
ใช่เป็นความจริงที่ว่าเว็บไซต์ที่ถูกต้องซึ่งแสดงตราประทับปลอมจะได้รับการร้องเรียนและถูกบังคับให้ลบออก แต่เราไม่กังวลเกี่ยวกับไซต์ที่ถูกต้องตามกฎหมายที่นี่เรากังวลเกี่ยวกับไซต์แบบบินต่อคืนที่ผลักมัลแวร์และหน้าหลอกลวงฟิชชิง นี่คือเว็บไซต์ประเภทหนึ่งที่จะได้รับประโยชน์สูงสุดจากการขโมยแมวน้ำเหล่านี้ พวกเขาทำผิดกฎหมายอยู่แล้วดังนั้นการละเมิดลิขสิทธิ์ของผู้ให้บริการประทับตราจึงไม่ใช่ปัญหาสำหรับพวกเขา