Oggi è facile incappare in un portale Web poco sicuro viste le tante truffe e i tentativi di phishing che ogni giorno vengono scoperti dalle autorità competenti. Per questo, noi di ChimeraRevo abbiamo deciso di realizzare una guida in cui vi spieghiamo come capire se un sito è sicuro facendo attenzione a determinate cose.
Come capire se un sito è sicuro tramite protocollo di connessione
Per poter scoprire se un sito Web è sicuro al 100%, controllate che ci sia il certificato SSL. Il certificato Secure Sockets Layer è un protocollo che consente la trasmissione delle informazioni tra due apparati (che si occupano di raccogliere dei dati) in maniera protetta e sicura poiché i dati vengono criptati durante il trasferimento. Ciò significa che eventuali malintenzionati non potranno accedere in alcun modo ai dati.
L’esempio più semplice che possiamo farvi di un apparato è quello di un sito di shopping online che raccoglie le informazioni sul metodo di pagamento inserito durante un acquisto. L’apparato trasmetterà alla banca tali dati per confermare l’operazione e quest’ultima a sua volta darà la sua riposta.
Dunque, la presenza di un certificato SSL permette di effettuare un acquisto in maniera sicura, evitando il furto dei dati. Accanto a questo certificato, è presente anche il protocollo HTTPS (HyperText Transfer Protocol over Secure Socket Layer) che ha lo scopo di stabilire se l’indirizzo Web oppure l’intero portale è coperto da un certificato SSL.
Detto ciò, per poter verificare la presenza o meno di questo certificato, vi basta semplicemente controllare se nella barra degli indirizzi del browser, prima dell’URL, è presente un lucchetto verde. È possibile accedere ad altre informazioni del certificato premendo semplicemente su di esso.
Bisogna considerare, però, che il certificato SSL può essere dato a qualunque sito Internet in quanto è possibile richiederlo gratuitamente e in modo automatico all’organismo amministrativo Let’s Encrypt. Ciò significa che, pure se il sito dispone del certificato SSL, dovrete prestare sempre attenzione a quale servizio fornite i vostri dati, anche perché basta nulla per avere davanti un sito clonato.
Come capire se un sito è sicuro tramite recensioni
Nel caso in cui il sito Web avesse il certificato SSL ma volete avere maggiori informazioni circa l’affidabilità, potrete utilizzare Trustpilot. Si tratta di un portale Internet molto famoso che contiene al suo interno diverse recensioni delle esperienze di altre persone dei vari siti Web che permettono di comprendere il grado di affidabilità.
Per poter iniziare a utilizzare Trustpilot, vi basta semplicemente aprire il browser del vostro dispositivo, collegatevi al portale Internet, compilate il campo Cerca un’azienda con il nome del portale da controllare e premete sul pulsante Cerca.
Nella successiva pagina, troverete tantissime informazioni riguardanti il sito Internet fra cui il grado di affidabilità rappresentato dalle stelle, il numero delle recensioni, le informazioni su come contattare il sito e così via.
Come capire se un sito è sicuro tramite servizi online
Oltre a Trustpilot, ci sono alcuni servizi online che consentono di controllare il grado di sicurezza offerto da un determinato sito. Il primo che vi consigliamo di utilizzare si chiama MyWOT. Si tratta di un sito Web (disponibile anche come estensione per Chrome, Firefox, Opera e Safari oppure sotto forma di applicazione per Android) che permette di valutare la reputazione di un portale Internet in maniera molto semplice.
Tutto quello che bisogna fare è collegarvi al sito Internet e inserire il nome del sito all’interno del campo Search any website presente in alto. Se il portale è presente all’interno del database di MyWOT, allora darà come risultato il grado di reputazione sotto forma di stelle e numero. Oltre a questo, prendete come riferimento i colori verde, giallo e rosso che corrispondono a affidabile, sospetto o non affidabile. Nel caso in cui il portale non fosse riconosciuto dal servizio online, comparirà il colore grigio.
Se avete scelto di installare l’estensione nel browser, potete controllare rapidamente l’affidabilità di un sito Internet cliccando semplicemente sull’icona di MyWOT presente in alto a destra. Verrà mostrata una finestra contenente varie informazioni.
Per quanto concerne l’applicazione, una volta scaricata dal Google Play Store, avviatela e dopodiché inserite l’indirizzo del sito da controllare all’interno del campo Cerca la valutazione di qualsiasi sito. Nella pagina che compare, avrete varie informazioni sull’affidabilità con la possibilità di condividere i risultati premendo sull’icona in alto a destra oppure aggiungere una valutazione personale al portale tappando sulla stella in basso a destra.
Se non siete soddisfatti MyWOT, allora vi suggeriamo di utilizzare Password Checkup. Si tratta di un’estensione sviluppata dalla stessa Google (disponibile tramite il Chrome Web Store soltanto per Chrome) che permette di notificare l’utente se il sito Web visitato ha problemi di sicurezza.
Dunque, per iniziare a utilizzare Password Checkup, è necessario prima scaricare e installare Chrome. Potete fare ciò direttamente dal sito Web ufficiale di Google pigiando sul pulsante Scarica Chrome. Fatto ciò, collegatevi alla pagina dell’estensione presente sul Chrome Web Store e cliccate prima su Aggiungi e poi su Aggiungi estensione. A questo punto, potete fare riferimento all’icona dell’add-on che compare in alto a destra per eventuali problemi di sicurezza rilevati.
Come capire se un sito è sicuro con VirusTotal
Un’altra soluzione per scoprire se un sito Internet è sicuro al 100% è quella di sfruttare VirusTotal. Si tratta di una servizio online molto popolare il quale consente di effettuare una scansione in tempo reale sia di un file che di un indirizzo Web.
Tutto quello che bisogna fare è collegarvi alla home page di VirusTotal usando un semplice browser, cliccare sulla scheda URL, digitare l’indirizzo Web all’interno dell’apposito campo di testo e premere sulla lente d’ingrandimento oppure il tasto Invio della tastiera.
Nella successiva schermata, comparirà un report delle varie scansioni effettuate provenienti da molti servizi di sicurezza che daranno come risultato Clean (in verde) se il portale e sicuro, in rosso se c’è qualche problema oppure ? Unrated se il servizio non ha effettuato alcuna scansione.
Come capire se un sito è sicuro con URLVoid
Come alternativa a VirusTotal, vi suggeriamo di utilizzare un altro servizio online molto potente chiamato URLVoid. Per iniziare ad utilizzarlo, collegatevi al suo sito Internet, compilate il campo Enter website or URL here con l’indirizzo del portale Web da controllare e premete sul pulsante Scan Website.
Nella pagina che compare subito dopo, troverete un report contenente alcune informazioni sul sito Internet (come ad esempio la data di registrazione del dominio, l’indirizzo IP, il luogo dove si trova il server e così via) e i risultati delle scansioni effettuate dai vari servizi di sicurezza informatica e di valutazione e reputazione come ad esempio Avira, BitDefender e MyWOT. Per avere maggiori informazioni su ogni scansione effettuata, vi basta cliccare sul link View More Details presente in sua corrispondenza.
Come capire se un sito è sicuro: altri consigli
- Verificate il link nascosto all’interno di un URL abbreviato utilizzando il servizio Unshorten.It.
- Usate i siti Zulu URL Risk Analyzer, Comodo Web Inspector o Kaspersky VirusDesk come alternativa a VirusTotal e URLVoid.
- Se si tratta di un sito Web di e-commerce, controllate la partita IVA (se viene mostrata) usando il servizio di verifica messo a disposizione dall’Agenzia delle Entrate.
- Controllate i dati dell’intestatario del dominio usando lo strumento online Whois Domain Tools.
- Sfruttare la tecnologia Navigazione sicura di Google per esaminare un sito Web e scoprire se è sicuro o meno.
- Se si tratta di un sito di shopping online, controllate se accetta PayPal come metodo di pagamento e se è presente sui servizi di comparazione dei prezzi come ad esempio Trovaprezzi, Pagomeno o Idealo.
- Se volete, potete segnalare un sito malevolo utilizzando il portale del Commissariato di P.S. Online oppure quello di Google.
Dubbi o problemi? Ti aiutiamo noi!
Se vuoi rimanere sempre aggiornato, iscriviti al nostro canale Telegram e seguici su Instagram. Se vuoi ricevere supporto per qualsiasi dubbio o problema, iscriviti alla nostra community Facebook.