在 来此加密

每个人都可以拥有
域名SSL证书、泛域名证书、多域名证书
免 费 使 用
10万+
免费用户
100万+
累计证书
沟通反馈 成为合作商 登录

网站消费者 假冒欺诈网站泛滥,浏览器必须做点什么?

据国外媒体报道,在最近的五一假期,美国邮政服务(USPS)假冒网络钓鱼网站的访问量与官网的访问量相当甚至还多,假冒的美国邮政服务网站意在通过网络钓鱼窃取人们的敏感信息和支付数据。网络安全研究公司Akamai Technologies的一份最新报告警告说,告诉消费者在网上购物时要持怀疑态度,并始终牢记谨防欺诈。

一、浏览器应该为阻止假冒欺诈网站泛滥做点什么

为了有效防止假冒网站伤害用户,仅仅警告消费者注意是远远不够的,用户上网入口软件-浏览器应该做点有益的事情来防止用户上当受骗。常用的浏览器不展示网站可信身份,不能让用户非常容易地区分正宗网站和假冒网站,这才是问题的关键。用户使用谷歌浏览器和微软Edge浏览器访问正宗USPS官网和假冒UPPS网站时都是显示一模一样网页,根本无法区分哪个是正宗网站和哪个是假冒网站。

而仅仅提醒用户看清楚网站域名,这是无用的提醒,因为假冒网站的域名一定是同正宗网站很相似的域名,普通用户是不可能区分哪个域名是正宗的域名,甚至用户都不懂什么是域名。这就难怪假冒网站居然有正宗网站一样访问量,相当于高达50%的用户无法识别假冒网站而访问了假冒网站。这非常值得浏览器厂商反思,浏览器是否应该做点什么来防止假冒网站泛滥呢?市场上是否有在这方面做了改进的浏览器呢?

二、零信浏览器绿色地址栏展示单位名称,准确识别正宗网站和假冒网站

请大家使用 零信浏览器 访问一下美国邮政服务(USPS)的官网,会显示绿色地址栏和在地址栏显示“美国邮政服务”或“United States Postal Service”。这是其他任何假冒USPS的网站即使网页一模一样也无法做到的,假冒网站地址栏不可能显示“美国邮政服务”,也不可能是绿色地址栏!零信浏览器显示正宗的USPS网站不仅绿色地址栏,用户还可以点击T4认证标识,会显示此网站的详细身份信息,并且还会显示认证机构的名称。

也就是说,零信浏览器能准确识别和区分正宗网站和假冒网站,能非常显著地告诉用户正在访问的网站是否是假冒网站,用户就可以及时停止访问而不会上当受骗!全球只有零信浏览器做到了,能高效地、直接明了地让用户不会遭遇假冒网站欺诈!

为何中文版零信浏览器会显示USPS的中文名称呢?这是为了方便中文用户识别非中文网站的可信身份。目前零信浏览器仅支持中文和英文网站主名称,后续会增加世界常用语言的网站主名称,如法语版零信浏览器会显示法语“Service postal des États-Unis”,方便用户用自己的母语查看非母语网站可信身份信息。

三、零信浏览器展示网站部署的OV/EV SSL证书中的可信身份信息

上面的网站可信身份信息来自零信浏览器的可信网站认证库,这是零信浏览器提供的一个创新服务—网站可信认证服务。如果某个网站没有申请此服务,或者由于各种原因无法更新网站可信认证库,则零信浏览器直接读取此网站部署的OV/EV SSL证书中的通过CA机构认证的可信身份信息。USPS官网部署了OV SSL证书,则零信浏览器在浅绿色地址栏上显示“United States Postal Service”,也一样能让用户立刻识别真正的USPS官网,一样可以防止假冒网站的上当受骗。用户点击T3标识,会显示证书中的网站身份信息,这些身份信息由CA机构完成身份认证。

这就是网站部署OV SSL证书或EV SSL证书的重要价值,强烈建议所有不希望自己的网站被假冒的网站主都应该部署有身份信息的OV SSL证书或EV SSL证书!如果是双证书部署,则部署国密OV/EV SSL证书和国际DV SSL证书,零信浏览器优先展示国密证书身份信息。

早在2007年,CA/浏览器论坛就已经有了EV SSL证书绿色地址栏的防止欺诈网站的解决方案,可惜四大浏览器在2019年认为网站只需加密就可以了,就草率地废弃了这个优秀功能。为了有效地帮助用户识别假冒网站,笔者呼吁四大浏览器能恢复EV SSL证书的绿色地址栏。目前,全球只有零信浏览器不仅保留了这个优秀功能,而且还增加了OV SSL证书的浅绿色地址栏的新方案,因为OV SSL证书也有可信身份信息。正宗的USPS官网部署的就是OV SSL证书,零信浏览器直接读取证书O字段信息并展示在浅绿色地址栏上。

如果网站部署的是EV SSL证书,则零信浏览器会读取证书O字段信息并在绿色地址栏上显示单位名称。最容易被假冒的PayPal官网部署的就是EV SSL证书,零信浏览器在绿色地址栏展示由CA机构严格验证的可信身份信息,PayPal只需告诉用户没有看到绿色地址栏就是假冒网站即可。最容易被假冒的工商银行部署的也是EV SSL证书,但由于证书中的单位名称为英文名称,不方便中文用户识别,所以,零信浏览器就自动显示为中文名称,这也是零信浏览器的一个特色服务。

如果网站部署的是DV SSL证书(包括各种90天免费证书),则零信浏览器仅显示加密锁标识,不显示网站身份信息,因为DV SSL证书只验证了域名控制权,没有验证网站身份。

也许细心的读者会注意到:浙江省人民政府官网部署的就是一张DV SSL证书,为何零信浏览器显示为绿色地址栏和显示“中国浙江省人民政府”?这是因为这个网站已经被收录到零信浏览器可信网站认证库(EV认证),使得部署了无身份信息的DV SSL证书的网站也能像部署了EV SSL证书一样的显示为绿色地址栏和单位名称。用户点击T4认证标识会显示由 零信浏览器 认证。

四、预防假冒网站上当受骗,上网就用零信浏览器

为了您的上网安全,防止假冒欺诈网站上当受骗,现在,请马上使用零信浏览器,同谷歌浏览器和微软Edge浏览器一样的采用Chromium开源内核,一样的优秀浏览性能,但是不一样的地址栏展示网站可信身份,并且还能实时验证各种PDF文档的数字签名信息和展示文档签名者可信身份。

预防假冒网站上当受骗,上网就用零信浏览器!现在就 下载 使用,享受安全的网上生活。

有诗为证:

零信浏览器,慧眼识假冒。绿色地址栏,科技防受骗。

文章列表

域名通配符 购买的SSL证书怎么部署?

在今天的网络环境中,保护网站和用户数据的安全至关重要。SSL证书是确保信息在网站和用户之间安全传输的重要工具之一。购买了SSL证书后,正确地部署它是至关重要的,以确保网站的安全性和信任度。本文将介绍如何部署购买的SSL证书,让网站得到有效的保护。1.选择适合的SSL证书类型:在部署SSL证书之前,首先要确保选择了适合您网站需求的SSL证书类型。常见的SSL证

2024-07-17 20:23:47 证书 域名 ssl 多域名 网站 通配符

安全span 您的网站有多安全?

从2018年7月开始,360浏览器、搜狗浏览器,谷歌等将向网站用户显示不安全的明确警告。此警告将在所有HTTP网站的镶边地址栏中显示为“不安全”。尽管并非所有人都使用这些浏览器,但多达80%的浏览器是这些浏览器的用户。没有网站所有者希望获得较高的跳出率。此警告将影响网站访问者的安全感,因此不仅会影响跳出率,还会影响销售和总体投资回报率。https是什么?Ht

2024-06-15 01:10:17 浏览器 网站 安全 span

网站选择 从零到一,轻松构建个人专属网站的全面技术指南

在数字化时代,拥有一个属于自己的网站,不仅是个人展示和交流的窗口,也是企业宣传与业务拓展的重要平台。那么,怎么搭建自己的网站呢?本文将为您详细解析搭建个人网站的技术操作流程,帮助您从零开始,轻松构建属于自己的网络空间。一、明确目标与规划在开始搭建网站之前,我们首先要明确自己的目标与需求。是希望建立一个个人博客,还是企业官网?需要展示哪些内容?希望实现那些功能

2024-04-14 16:32:02 网站 建站 个人 平台 需求

CDN网站 速盾:不限内容高防CDN租用的优势

随着互联网的迅猛发展,内容分发网络(CDN)已成为保障网站稳定、快速访问的重要工具。在众多CDN服务中,速盾以其不限内容高防CDN租用服务脱颖而出,受到了广大用户的青睐。那么,速盾不限内容高防CDN租用具有哪些优势呢?一、不限内容,满足多样化需求速盾CDN租用服务不受内容限制,用户可自由上传和分发各类内容,包括但不限于网页、图片、视频、音频等。这种灵活的内容

2024-04-12 10:04:08 内容 cdn 服务 网站 防御

配置内容过滤 网络防火墙如何防范“社会工程攻击”

网络防火墙本身无法完全阻止社会工程攻击,因为这类攻击往往依赖于人的行为而非纯技术手段,但防火墙在一定程度上帮助减少社会工程攻击的影响。示例说明:示例1:内容过滤和URL过滤策略配置:防火墙可以配置内容过滤规则,阻止用户访问已知的钓鱼网站或包含恶意内容的URL。实施方式:例如,配置防火墙的Web过滤功能,禁止员工访问列入黑名单的网站或仅允许访问白名单中的网站,

2024-04-10 07:34:34 防火墙 示例 攻击 配置 内容过滤 网站 策略

© 2024 LCJM.来此加密 .免费SSL证书

Let's Encrypt免费证书.Zerossl TLS证书.Buypass域名证书.Google网站SSL证书

slogan: 免费申请域名SSL证书;申请免费的通配符证书;免费的多域名证书申请

LCJM