Байланысты қорғау

Кірушілер жеке деректерін енгізетін сайттарда қорғалған байланыс пайдаланылады. Браузерлер байланысты тексеріп, оның қауіпсіз екенін тексереді. Мысалы, егер сайтта сертификат мәселесі болса немесе сайтта қауіпті мазмұн болса, браузердің мекенжай жолағында сәйкес белгіше пайда болады.

Қауіпсіздік белгішелері

Қауіпсіздік белгішелері мекенжай жолағында көрсетіледі. Байланыс күйі туралы ақпаратты көру үшін белгішені басыңыз.

Белгілер мысалдары

Сипаттама

– Яндекс Браузер
– Opera

Байланыс қорғалған. HTTPS протоколы қолданылады.

– Яндекс Браузер
– Mozilla Firefox

Деректердің қауіпсіз жіберілетініне сенім жоқ. Мысалы, HTTPS протоколы қолданылады, бірақ суреттер қауіпті протоколмен жүктеледі.

– Яндекс Браузер
– Google Chrome

Қорғалмаған HTTP протоколы қолданылады. Мұндай сайттарда жеке ақпаратты, әсіресе төлем деректерін енгізудің қажеті жоқ.

– Яндекс Браузер
– Mozilla Firefox

Бет деректеріңіз үшін қауіпті болуы мүмкін. Мысалы, сайт фишингтік, құрамында қауіпті мазмұны немесе сенімсіз сертификаты бар.

Қауіпсіздік белгішелері туралы толығырақ:

Яндекс Браузер

Google Chrome

Mozilla Firefox

Microsoft Edge

Safari

HTTPS беттерінде қауіпті мазмұннан қорғау

HTTPS протоколы шифрланымды қолдайды және жеке деректерді беру үшін қауіпсіз болып саналады. Бірақ HTTPS бойынша байланыс тек шифрлау беттің барлық элементтері үшін қолданылғанда қауіпсіз болады. Кейде сайт беті HTTPS арқылы жүктеледі, бірақ оның шифрланбаған элементтері бар: плагиндер, JavaScript немесе CSS элементтері. Зиянкестер оларды ұстап алып, сайтты бұзу үшін қолдана алады. Сондықтан браузерлер қауіпті мазмұн туралы ескертеді және оны блоктайды.

Қауіпті мазмұнды аша алғаныңызбен, оған кеңес бермейміз.

Қауіпті мазмұннан қорғау туралы толығырақ:

Яндекс Браузер

Google Chrome

Mozilla Firefox

Opera

Microsoft Edge

Сенімсіз сертификаттардан қорғау

Егер фишингтік сайтқа кірсеңіз, барлық енгізілген деректер (құпиясөздер, банк карталарының нөмірлері және т.б.) зиянкестермен аяқталады. Бұған жол бермеу үшін қауіпсіз сайттар арнайы куәландырушы орталықтар берген цифрлық сертификаттарды пайдаланады. Сертификат деректерді қауіпсіз шифрлаумен қамтамасыз етеді және сайттың фишингтік емес екеніне көз жеткізеді.

Егер сайтта сертификат мәселесі болса, браузерлер оны сенімсіз деп санайды және блоктайды.

Сенімсіз сертификаттар несімен қауіпті

Мұндай сайтта зиянкестер мыналарды істеуі мүмкін:

  • жеке деректеріңізді ұрлап алу немесе ауыстыру, сондай-ақ хат-хабарларыңызды оқу;
  • төлем деректерін алу (карта нөмірі, иесінің аты, жарамдылық мерзімі және CVV2) және оны шотыңыздан ақша ұрлау үшін пайдалану.
Егер сайтта сенімсіз сертификат болса, не істеу керек?
Егер сертификаты сенімсіз сайтты ашу қажет болса
  1. Компьютерде күн мен уақытты тексеріңіз және түзетіңіз. Егер компьютеріңізде уақыт дұрыс орнатылмаса, браузер сертификаттың мерзімі өткен деп санап, сайтты блоктауы мүмкін.

  2. Кэшті тазалаңыз – сертификат мәселесі әлдеқашан шешілгенімен, сіз кэштен беттің ескі нұсқасын көріп тұрған болуыңыз мүмкін.

  3. Браузер кеңейтімдерін өшіріңіз – олар сайттың мазмұнын өзгерте алады.
    Яндекс Браузер

    Google Chrome

    Mozilla Firefox

    Opera

    Microsoft Edge

  4. Жарнама блоктауды өшіріңіз — жарнама блоктағыштары, сондай-ақ сертификатты ауыстыруы мүмкін:
    Яндекс Браузер

    Google Chrome

    Opera

  5. Антивирусты өшіріңіз, ол сертификатты ауыстыруы мүмкін. Сайтқа кіргеннен кейін компьютерде вирус болуы мүмкін екенін ескеріңіз, сондықтан антивирусты ең қажет кезде ғана өшіріңіз.

    1. JavaScript тілін қолдауды өшіріңіз.
    2. Антивирусты өшіріңіз.
    3. Сайтқа кіргеннен кейін антивирусты қосып, компьютерді вирустарға толық тексеруді бастаңыз.
Егер ештеңе көмектеспесе, түбірлік сертификаттарды қайта орнатып көріңіз (Windows үшін)

Windows жүйесін жаңартыңыз (Басқару тақтасы → Windows жаңарту орталығы). Егер бұл көмектеспесе, сертификаттарды қолмен жүктеп, импорттап көріңіз:

  1. Сертификаттарды компьютерге сілтемелер арқылы жүктеңіз:

  2. Certum CA және Certum Trusted Network CA сертификаты TXT форматында жүктеледі. .txt кеңейтімін жойыңыз:

    1. Windows жүйесінде Басқару тақтасын ашыңыз.
    2. Қалталар параметрлері (Windows 10 жүйесінде Жетек параметрлері түймесін басыңыз).
    3. Түр қойындысына өтіп, Тіркелген файлдар типтеріне арналған кеңейтімдерді жасыру опциясын өшіріңіз.
    4. Қолдану түймесін басыңыз.
    5. Блокнотта Certum CA сертификатын ашып, оны .txt кеңейтімін жою арқылы сақтап, CA.pem файлын алыңыз.
    6. Блокнотта Certum Trusted Network CA сертификатын ашып, оны .txt кеңейтімін жою арқылы сақтап, CTNCA.pem файлын алыңыз.
  3. Әрқайсысы үшін келесі әрекеттерді орындап, сертификаттарды импорттаңыз:

    1. Windows + R пернелерін қатар басыңыз немесе Іске қосу мәзіріндегі іздеу жолында “Орындау” теріңіз. Ашылған диалогтық терезеде certmgr.msc пәрменін енгізіңіз.
    2. Сертификаттаудың сенімді түбір орталықтары қалтасын, одан кейін Сертификаттар қалтасын ашыңыз.
    3. Әрекет → Барлық тапсырмалар → Импорт орындаңыз. Сертификаттарды импорттау шебері іске қосылады.
    4. Келесі түймесін басыңыз.
    5. Сертификатты (жүктеп алынған файл) таңдап, Келесі түймесін басыңыз.
    6. Сертификаттар қоймасы жолында Сертификаттаудың сенімді түбір орталықтары мәні таңдалғанына көз жеткізіңіз. Келесі түймесін басыңыз.
    7. Дайын түймесін басыңыз.
    8. Ашылған диалогтық терезеде Келісемін түймесін басыңыз.
  4. Браузерді қайта іске қосыңыз.

Қолдау қызметіне жазу