웹사이트가 구매하기에 안전한지 확인하는 방법(그리고 귀하의 웹사이트가 안전한지 증명하는 방법)
2020년 2분기 현재 HelpNet Security는 매일 평균 18,000개 이상의 가짜 웹사이트가 생성되고 있다고 보고했습니다. 이 계산에 따르면, 연간 평균 최소 657만 개의 사기성 웹사이트가 생성된다는 의미입니다. 이는 귀하의 회사가 가짜 공급업체로부터 사기를 당하지 않도록 직원들이 웹사이트가 안전한지 확인하는 방법을 알아야 함을 의미합니다.
이제 잠재 고객의 입장이 되어 보십시오. 그들은 귀하의 회사와 사업을 할 것인지 알아보려고 노력하고 있습니다. 귀하의 웹사이트에 관해 고객이 물어볼 수 있는 몇 가지 질문이 있습니다.
사용자의 관점에서 "안전한" 사이트가 무엇인지, 그리고 웹사이트가 구매하기에 안전한지 확인하는 방법을 살펴보겠습니다. 또한 웹사이트 관리자가 방문자에게 웹사이트가 안전하고 합법적이라는 것을 입증하기 위해 무엇을 할 수 있는지에 대해서도 이야기하겠습니다.
해시해 보겠습니다.
웹사이트의 안전성을 평가할 때 사용자가 주의해야 할 사항이 있습니다. 지금까지 우리는 사람들에게 브라우저에서 보안 자물쇠 아이콘을 확인하도록 지시했습니다. (수십년 동안 이 아이콘은 웹사이트가 안전하다는 것을 알리는 방법으로 사용되었습니다.) 그러나 최근 다른 블로그 게시물에서 공유한 것처럼 Chrome의 보안 자물쇠 아이콘은 Chrome 버전 117 출시(2023년 9월경)와 함께 Dodo 새의 길로 갈 것입니다. 왜? 사람들이 안전한 웹사이트를 안전한 웹사이트로 오해하고 있었기 때문입니다. 그러나 나중에 논의하겠지만 이러한 용어는 동의어가 아닙니다.
웹사이트가 HTTPS 프로토콜을 사용한다는 것은 웹사이트가 클라이언트와 서버 간에 전송되는 데이터를 보호하기 위해 암호화를 사용하고 있음을 의미합니다. 기본적으로 웹 사이트 방문자의 브라우저는 암호화 키를 사용하여 데이터를 암호화하고 수신자 서버는 복호화 키를 사용하여 이를 복호화합니다. 이는 SSL/TLS 인증서를 사용하여 가능합니다.
따라서 보안 자물쇠 아이콘 대신 다음과 같은 "조정" 아이콘이 표시됩니다.
하지만 웹사이트가 안전하다고 단순히 언급하는 것만으로는 웹사이트가 안전한지 여부를 알 수 있는 완전한 그림을 제공할 수 없습니다.
하지만 암호화되었다고 해서 자동으로 안전하다는 의미는 아닙니다. 이는 Google Chrome 보안 팀이 보안 자물쇠를 완전히 없애기로 결정한 두 가지 큰 이유 중 하나입니다.
업계 내에서 우리가 같은 의미로 사용하고 싶은 단어가 많이 있지만, 안전함과 안전함은 그 중 두 가지가 되어서는 안 됩니다. 왜? 왜냐하면 겉으로는 똑같은 것처럼 들리더라도 사실은 그렇지 않기 때문입니다.
ㅏ안전한 웹사이트는 웹사이트가 암호화된 연결을 사용하여 가로채기 공격으로부터 데이터를 보호한다는 것을 의미합니다. 이러한 유형의 공격은 공격자(즉, 중간에 있는 사람)가 전송 중인 데이터를 읽거나 수정하거나 도용하기 위해 두 통신 당사자 사이에 끼어들려고 할 때 발생합니다.
ㅏ안전한반면에 웹사이트에서는 데이터를 전송하고 수신하기 위해 보안 연결을 사용할 뿐만 아니라 연결 반대편에 민감한 데이터를 수신할 당사자가 누구인지도 알 수 있습니다.
신원을 확인할 수 없는 보안 웹사이트는 잘못된 보안감을 제공합니다. 최고의 암호화 알고리즘을 사용하더라도 상대방(즉, 암호 해독 키를 가진 사람)을 신뢰할 수 없다면 아무 소용이 없습니다.
이제 안전과 보안의 차이를 알았으므로 웹사이트의 신뢰성과 보안을 확인하는 몇 가지 방법을 빠르게 살펴보겠습니다.
웹사이트에서 무언가를 구매하려면 클릭하기 전에 웹사이트 스캐너를 통해 웹사이트의 도메인이나 특정 URL을 실행하는 것이 항상 좋은 생각입니다. 이렇게 하면 컴퓨터나 모바일 장치가 맬웨어에 감염되는 것을 방지하는 데 도움이 될 수 있습니다.
예를 들어, VirusTotal.com의 URL 검사 도구에 웹사이트의 URL을 입력하여 걱정스러운 결과가 표시되는지 확인하세요. 예를 들어, Malwarewebsitetest.com을 예로 사용했습니다.
단축 URL(예: bit.ly,tinyurl,goo.gl 등)이 포함된 링크를 받은 경우 URL 확장 도구를 사용하여 단축 URL을 전체 버전으로 구문 분석할 수도 있습니다. 예를 들어, 단축된 URL https://bit.ly/3ME9e3D를 가져와 https://thesslstore.com/blog로 확장했습니다.