Stránka 1 z 1

Zdrojový kód - Podvodné webové stranky  Vyřešeno

Napsal: 26 srp 2023 11:50
od 28nitro28
Ahojte, mam jednu otázku ohľadom podvodných webových stránok. Viem ze v dnešnej dobe ich už dosť dobré vedia blokovať antivírusové programy a určite by som možno našiel odpoveď na otázku po zdĺhavom a vyčerpávajúcom hľadaní no predsa sa idem Vás skúsenejších opýtať.

Berme ako príklad webovú stránku ktorá sa tvári ze predáva obuv. Vedel by som odhaliť ze sa jedna o potencionálne podvodnu webovú stránku na základe zobrazeného zdrojového kódu v prehliadači? A ak áno ktoré sú najčastejšie charakteristické znaky ktoré by mi mohli napovedať ze sa jedna o podvodnu webovú stránku?
Ku príkladu by som si porovnal zdrojový kód obchodu ako deichmann.

Viem ze bude aj veľa iných ukazovateľov okrem zdrojového kódu ako chybne nápisy pripadne lamana slovenčina no zaujímal by ma hlavne ten zdrojový kód.

Budem rad ak mi v skratke na to odpoviete a ďakujem za váš čas.

Re: Zdrojový kód - Podvodné webové stranky

Napsal: 26 srp 2023 12:00
od Microsheep
Postačí ti jeden důležitější faktor. A to kombinace správné domény např. https://www.deichmann.com/ + validního certifikátu (zámeček).
To znamená, že pokud doména vypadá správně (nejsou přeházené znaky, znaky navíc, správná doména jiných řádů atd.). Pokud je to splněné znamená to, že se pravděpodobně nacházíš na nepodvodné webové stránce. To, že může být kompromitována přímo webová stránka majitele nebo další techniky, to už je další věc.

Re: Zdrojový kód - Podvodné webové stranky

Napsal: 26 srp 2023 14:34
od 28nitro28
Tak to je teda to co mi napovie. Bezpečnostný certifikát ale nepovie mi ci môžem na tom webe bezpečne nakupovať. Napr. nechcem nakupovat na tom danom webe ale na inom (dajme tomu nepočul som ešte o ňom) vyhodnotí bezpečnostný protokol ze je to v poriadku a ukáže mi zámok vo vyhľadávacom poli. Je teda predpoklad pre bezpečné nakupovanie? Ak teda rozumiem dobre tomu vyhodnocovaniu bezpečnostného protokola ak je v zdrojovom kóde chyba neukáže mi teda ten zámok hore? Teda nevyhodnotil webovú stránku ako bezpečnú? A mal by som dávať pozor co na tom webe vlastne chcem robiť? Prezeranie, nakupovanie... Môže byť ze niektoré webové stránky daným protokolom nedisponujú sú staršieho pôvodu atp?

Re: Zdrojový kód - Podvodné webové stranky

Napsal: 26 srp 2023 15:05
od ITCrowd
Všeobecně už by obyčejný protokol http neměl být. Dokonce jednu dobu byly nezabezpečené stránky zakázané přímo v prohlížeči.
Co se týče nakupování - než něco z obchodu koupíš, prohlédni si recenze. A podle toho se zařiď.

Re: Zdrojový kód - Podvodné webové stranky

Napsal: 26 srp 2023 15:06
od mmmartin
Jestli nakupuješ bezpečně nebo nebezpečně můžeš dost směrodatně zjistit z registru podvodných e-shopů, případně zadáním dotazu typu "Zkušenosti s e-shopem chroust a dědek".

Re: Zdrojový kód - Podvodné webové stranky

Napsal: 26 srp 2023 17:09
od meda2016
A například tady https://www.recenzer.cz/obchody/podvodne-eshopy/

Důležité je používat i hlavu. Například některé polské eshopy nabízely nové PC s relativně současnou GK ale s generací CPU/MB Intel příkladně i5-4000/s.1150

Re: Zdrojový kód - Podvodné webové stranky

Napsal: 27 srp 2023 00:34
od 28nitro28
Ďakujem za rady, co ale v prípade ze bezpečnostný protokol autorizuje (vidí zámok) no aj napriek tomu sa jedna o pôvodnú webovú stránku. Ako by ste sa uistili ze sa jedna o dobrú webovú stránku? (recenzie + overenie v databáze podvodných stránok.. ) A riešili by ste vôbec otázku dôveryhodnosti ak je zabezpečená webová stránka potenciálneho podvodneho webu? (i keď sa na prvý pohľad zdá byť ok a nevykazuje žiadne zvláštne nedostatky?)

Re: Zdrojový kód - Podvodné webové stranky

Napsal: 27 srp 2023 01:16
od mmmartin
co ale v prípade ze bezpečnostný protokol autorizuje (vidí zámok) no aj napriek tomu sa jedna o pôvodnú webovú stránku

Konec téhle věty si odporuje se začátkem. Je to jako když napíšeš, že na kamnech je nápis Pozor, horké! a kamna jsou přesto horká.
A jistotu, po které voláš, získáš jedině tak, že si připlatíš za platbu dobírkou při převzetí.

Pokud kupuješ na internetu v e-shopu, je v každém případě určitá míra nebezpečí, že někomu naletíš. Tu míru snížíš na pro tebe přijatelné riziko tím, že se podíváš do seznamu podvodných e-shopů a přečteš si recenze. Návod na tyto dvě činnosti jsi už tady dostal. Pak je na tobě, jako na rozumně uvažující bytosti, abys na základě svých zjištění rozhodl, jestli tam nakoupíš, nebo nenakoupíš. Problém je v tom, že ty chceš po nás, abychom toto rozhodnutí udělali za tebe, případně ti poradili, jak se v té situaci rozhodovat, což je ale v podstatě to samé.

Re: Zdrojový kód - Podvodné webové stranky

Napsal: 27 srp 2023 02:15
od 28nitro28
Nie tak to nebolo myslene. Jasne ze viem racionálne uvažovať len som natrafil na tento problém. Ak mi neveríte pozrite sa na stránku greenbiliard.sk ta stránka je určite podvodná a v mobile mi tam zámok ukazovalo. Preto bola moja otázka položená tak ako som ju položil.

Re: Zdrojový kód - Podvodné webové stranky

Napsal: 27 srp 2023 08:51
od meda2016
No a právě tebou uvedená stránka splňuje oba body podvodneho eshopu.
Je uvedená 1/ v seznamu Recenzer a kdybys 2/ tu svou hlavu použil, trklo by tě, že na jejich webu není přímý mailový kontakt ani uvedená registrace u příslušného úřadu.

Re: Zdrojový kód - Podvodné webové stranky

Napsal: 27 srp 2023 09:33
od 28nitro28
Áno to som zistil aj ja :-)

Každopádne ste zodpovedali moju otázku a ďakujem za rady.