Sectigo 博客
假日季期间,英国三分之一的热门零售商未部署最佳实践级别的网站安全防护
Sectigo 对25家英国热门零售商的网站安全状况开展了调研,旨在了解各机构如何通过提升在线购物可信度来保护消费者。在其首期Secure Impressions调研, 中,我们检查了网站是否部署了SSL 证书;由证书颁发机构(CA)提供的验证信息,这类信息可证实网站的真实性与合法性。
每逢假日季临近,消费者都会涌向线上线下门店,赶在节日期间享受大额优惠。但寻找机会的不只有消费者,诈骗分子也熟知黑色星期五购物季期间消费者的狂热状态——未部署 SSL/TLS 证书的网站会为网络钓鱼敞开大门,让访问者无法确认所访问网站的真实性。
作为全球规模最大的商业证书颁发机构(CA),Sectigo 对25家英国主流零售商的网站安全状况开展了调研,了解这些企业如何通过提升在线购物可信度来保护消费者。
在该系列调研的首期Secure Impressions中,Sectigo 检查了网站是否部署了SSL 证书;由证书颁发机构(CA)提供的、可证实网站真实合法性的验证信息。扩展验证(EV)SSL这类验证通过带有企业品牌标识的地址栏呈现,有助于提升站点交易量,保护用户免受钓鱼攻击,是线上零售商的最佳实践安全措施。
令人意外的是,在本次分析覆盖的25家英国零售商中,仅9家向客户提供了可证实商家网站真实性的最佳实践级安全保障。
作者注:本调研于2018年11月开展,2019年6月作为 Sectigo Secure Impressions 系列内容补发至 Sectigo 博客。
