Avui en dia és molt normal i de cada cop és més habitual realitzar compres a través d’Internet introduint, per exemple, la tarja de crèdit i compra feta; però… sabem que podem fer-ho segurs de que la pàgina en la que estam realitzant la compra és segura? No és fraudulenta? De que ningú agafarà la nostra informació i l’emprarà per buidar-nos el compte?
En un anterior post, parlàvem de com poder evitar que se’ns capturés el nostre perfil personal a la web, i en aquest vos informarem de possibles pautes a seguir per a poder realitzar la compra més tranquils, amb més seguretat.
L’OSI o Oficina de Seguretat del Internauta ens donen un parell de consells:
- El primer a tenir en compte es que el banc mai es posarà en contacte amb nosaltres per a demanar-nos informació confidencial, per tant si se’ns demana, ja podem sospitar.
- Evitar l’ús d’equips públics (cibercafès, estacions o aeroports, etc) per a realitzar transaccions comercials, poden tenir eines de sniffing i capturar la informació confidencial.
- Desactivar l’opció “d’auto-completar” del navegador si s’accedeix des d’un equip diferent a l’habitual o es comparteix l’equip amb altres persones.
- Assegurar-se de la legitimitat de la plana web; amb la barra de navegació en verd total confiança, amb la barra en blau hem de conèixer prèviament que la pàgina coincideix amb l’entitat sol·licitada.
- Observar que la direcció de la URL comença per https, indica que es tracta d’una connexió segura perquè la informació viatja xifrada.
- Configurar el navegador per a que es pugui realitzar qualsevol transacció econòmica de manera segura.
- Tancar la sessió quan s’acabi, per a evitar que algú tengui la possibilitat de suplantar-nos.
Com vam comentar al post anterior, hi ha eines que ens ajuden a realitzar la majoria de pautes anteriors, navegar sempre amb una connexió segura HTTPS Everywhere, per si se’ns oblida, ella ho fa per nosaltres, per exemple o el HTTPS Finder, una extensió del Firefox.
Però, que és el HTTPS, Hypertext Transfer Protocol Secure, perquè ens dona més seguretat? Doncs la S de HTTPS ens indica que la informació que s’envia al servidor de manera segura, s’empra un port diferent a l’habitual, el 443 en comptes del 80 en el que s’han de realitzar (quasi automàticament) una acceptació d’un certificat vàlid que ens indica que el lloc és de confiança i que a dia d’avui és infranquejable per un eavesdropper.
Aquí teniu un vídeo còmic del que podria passar si un no fa les compres amb https