Beranda » bagaimana » Semua Segel Persetujuan di Situs Web Tidak Benar-Benar Berarti Apa Pun

    Semua Segel Persetujuan di Situs Web Tidak Benar-Benar Berarti Apa Pun

    Anda akan melihat lencana seperti "Norton Secured," "Microsoft Certified Partner," dan "BBB Accredited Business" di seluruh web - terutama saat mengunduh perangkat lunak. Anda seharusnya tidak mempercayai secara membuta situs web yang menampilkan lencana seperti itu - itu hanya gambar yang dapat disalin dan ditempel siapa saja.

    Saran seperti, "Jika Anda melihat segel McAfee SECURE di situs web, Anda tahu itu aman," berkepala salah dan berpotensi berbahaya. Sangat nyaman bagi perusahaan yang menjual sertifikasi ini, tetapi saran buruk yang dapat membuat orang dalam kesulitan.

    Segel Kepercayaan 101

    Lencana ini - secara teknis disebut "segel kepercayaan" - hanyalah gambar. Siapa pun dapat menyalin dan menempelkan gambar-gambar ini dan meletakkannya di halaman unduhan perangkat lunak apa pun. Sungguh, kita tidak bisa cukup menekankan hal ini. Meskipun meterai persetujuan mungkin terlihat mewah dan resmi, itu tidak berbeda dengan pernyataan yang ditulis dalam teks. Jika Anda melihat halaman unduhan perangkat lunak yang tampak scammy yang mengatakan, "Perangkat lunak ini disertifikasi bebas virus oleh Symantec!", Apakah Anda akan mempercayai itu secara membuta? Tentu saja tidak! Tentu saja mereka akan mengatakan itu - siapa pun dapat menulisnya.

    Hal yang sama berlaku untuk jenis lencana lainnya - mereka sama saja dengan menulis, "Kami adalah mitra resmi Microsoft," "CNET memberi peringkat peringkat editor bintang 5 kepada perangkat lunak kami," atau "Kami adalah BBB bisnis terakreditasi dengan peringkat A +. ”Anda seharusnya benar melihat pernyataan ini dengan curiga jika situs web itu tampak mencurigakan.

    Pengantar artikel ini berisi banyak segel yang baru saja kita salin dan tempel. Pembuat malware atau phisher dapat menyalin dan menempelkan logo ini hanya dalam beberapa detik juga. (Untungnya, reproduksi segel kami ini jatuh di bawah penggunaan yang adil karena kami menggunakannya untuk tujuan kritik. Seseorang yang menyalin segel ini untuk menyesatkan orang akan melanggar hukum hak cipta.)

    Bagaimana Anda Bisa Memverifikasi Mereka??

    Secara teori, Anda harus dapat mengklik lencana tersebut dan langsung menuju ke situs web yang memberikan meterai persetujuan. Situs web penyedia segel akan memberi tahu Anda apakah situs web asli yang Anda kunjungi benar-benar tepercaya.

    Begitulah cara kerjanya. Pada kenyataannya, seringkali tidak ada cara untuk mengeklik lencana tersebut untuk memastikan bahwa itu benar-benar resmi - bahkan di situs yang menggunakannya untuk tujuan yang sah. Jika Anda benar-benar ingin tahu apakah itu benar - apakah sebuah perangkat lunak memang merupakan "pilihan editor PCWorld" atau sebuah perusahaan yang diakreditasi oleh Better Business Bureau - Anda harus mengunjungi situs web perusahaan yang menyediakan lencana dan melakukan pencarian untuk mengetahui apakah klaim tersebut sah.

    Tak perlu dikatakan bahwa kebanyakan orang tidak akan benar-benar melakukan penelitian ini. Sebagai gantinya, gambar-gambar badge yang mengkilap ini memberikan kilau legitimasi pada banyak halaman pengunduhan perangkat lunak. Mereka dapat digunakan dengan benar oleh banyak pengembang aplikasi, tetapi siapa pun dapat dengan mudah menyesuaikannya dengan scammy, perangkat lunak berbahaya - segel tidak berarti apa-apa pada mereka sendiri.

    Lebih buruk lagi, konfirmasi resmi tentang situs mana yang sah mungkin sangat sulit ditemukan. Microsoft tentu saja tidak menyediakan daftar yang mudah ditemukan dari semua "mitra tersertifikasi" mereka, misalnya. Namun, beberapa segel yang dapat Anda klik - pastikan itu benar-benar membuka situs web penyedia segel dan bukan halaman verifikasi palsu.

    Segel Tidak Berarti Apa yang Mungkin Anda Pikirkan

    Anda juga harus mempertimbangkan apa arti segel itu sebenarnya. Misalnya, segel "Norton Secured" berarti situs web tersebut melakukan pemindaian malware dan kerentanan harian. Lencana Terakreditasi BBB hanya berarti perusahaan situs web terdaftar di Better Business Bureau. Peringkat 5 bintang dari situs pengunduhan perangkat lunak hanya berarti pengulas pada suatu waktu di masa lalu memberikan peringkat yang baik bagi program itu. Lencana “Mitra Sertifikasi Microsoft” bahkan lebih membingungkan dan sepertinya tidak terlalu berarti.

    Yang penting, lencana ini tidak berarti bahwa Norton, perusahaan antivirus lain, Better Business Bureau, atau Microsoft telah mencoba perangkat lunak dan memberikan cap persetujuan mereka di atasnya.

    Misalnya, perangkat lunak pembersih PC scammy "MyCleanPC" menampilkan lencana "Verisign Secured" di situs web mereka. Ini berarti mereka membeli sertifikat SSL dari Verisign yang akan digunakan untuk mengamankan informasi pembayaran Anda ketika Anda jatuh cinta pada trik mereka dan membayar.

    Alat pemutakhiran driver yang tidak berguna dari Driverupdate.net dengan bangga menyatakan itu dari "Mitra Bersertifikat Emas Microsoft," tetapi setiap karyawan Microsoft yang sepadan dengan garam mereka akan merekomendasikan untuk tidak menggunakan alat ini. Driverupdate.net juga memiliki sertifikasi McAfee SECURE - ini bukan perangkat lunak perusak teknis, jadi sudah lewat.

    Percayai Nama Hijau di Bilah Alamat Peramban Anda - Itu Itu

    Satu hal yang dapat Anda percayai adalah browser web Anda. Jika ini menampilkan nama hijau di sebelah bilah alamat Anda, itu menegaskan situs web saat ini telah diverifikasi identitasnya. Misalnya, pada tangkapan layar di bawah ini, peramban web kami telah mengkonfirmasi ini adalah situs Bank of America yang asli. Bank of America telah melalui proses verifikasi identitas. Baca lebih lanjut tentang sertifikat "Validasi Diperpanjang" ini dan bagaimana sertifikat itu lebih dapat dipercaya daripada sertifikat SSL biasa.

    Yang penting, Anda dapat mempercayai ini karena ditampilkan di browser Anda. Ini bukan hanya gambar yang dapat disalin dari seluruh internet. Gambar yang muncul di halaman web benar-benar tidak mengidentifikasi apa pun dengan sendirinya.

    Dan bahkan kemudian, verifikasi identitas ini hanya berarti bahwa situs web milik perusahaan yang diklaim miliknya. Itu tidak selalu berarti perusahaan itu sendiri atau perangkat lunaknya dapat dipercaya.


    Ya, memang benar bahwa situs web yang sah menampilkan segel palsu akan mendapat keluhan dan dipaksa untuk menghapusnya. Tapi kami tidak khawatir tentang situs yang sah di sini - kami khawatir tentang situs fly-by-night mendorong halaman malware dan phishing scam. Itu adalah jenis situs web yang paling diuntungkan dengan mencuri segel ini. Mereka sudah melanggar hukum, jadi melanggar hak cipta penyedia segel itu bukan masalah bagi mereka.