我清楚地了解银行和其他网站上显示的安全封条(威瑞信或诺顿安全等)是使用脚本生成的,并且只有在购买和安装 ssl 证书后才能使用。
证书供应商称“印章有助于提高客户对安全和信任的认知”
我只是不知何故无法用这种“安全感”的想法说服自己。
- 没有用户会每次都点击印章来查看它是否真的是威瑞信的印章。大多数用户不会意识到这个功能。
- 该图像很容易在网络钓鱼网站上伪造。
- 供应商声称这是一种防止网络钓鱼和身份盗窃的保护机制。
我清楚地了解银行和其他网站上显示的安全封条(威瑞信或诺顿安全等)是使用脚本生成的,并且只有在购买和安装 ssl 证书后才能使用。
证书供应商称“印章有助于提高客户对安全和信任的认知”
我只是不知何故无法用这种“安全感”的想法说服自己。
正如 Rook 指出的那样,安全剧院是如何利用消费者感知来确保客户相信某物是安全的,而供应商不必经历所有复杂的实际安全问题。
TSA 是一个很好的例子,但还有很多其他例子:
归根结底,一切都与营销有关。如果一家公司可以向您推销某种比实际更安全的形象,那么他们更有可能获得销售,因为您心安理得。
安全封条用于网络钓鱼网站,我们的税金为 TSA 提供资金。不管我们喜不喜欢,“安全剧院”都统治着我们。
经验丰富的客户能否使用安全印章(徽章)来验证网站真实性的某些方面?是的
他们是否使他们的主机站点更安全?不
他们的存在能否提高客户信任度和转化率?是的
它主要是关于营销,在某种程度上是关于允许客户在他们选择时获得对您身份的额外验证。如果您的客户群中只有 1% 是怀疑论者(像我一样),那么小笔投资可能是值得的。(这个数字是我编的……别逼我)
http://econsultancy.com/us/blog/7941-which-e-commerce-trustmarks-are-most-effective
SSL 证书是我们现在能做的最好的,但另一方面,那些自豪地声明网站是“安全”的赛门铁克/威瑞信安全封条是我们能做的最差的。
我偶然发现了太多带有这些印章和有效 SSL 证书的站点,例如,仅加密登录表单或购物篮。您的 cookie 仍以明文形式发送,任何攻击者都可以访问您的帐户,甚至无需知道您的密码或用户名。
每当您登录网站时,请确保您无法返回仍然登录的普通 HTTP,或者“网站中的某些元素”未通过 SSL 发送。
我知道这些徽章是营销,但天哪,这甚至不是好的营销。