Pułapki e-zakupów
- Przed podaniem numeru karty, w trakcie przeprowadzania transakcji powinieneś zostać przekierowany na stronę instytucji dokonującej elektronicznych płatności. W Polsce Polcard www.polcard.pl oraz eCard www.ecard.pl.
- Na stronie firmy autoryzującej płatność podajesz numer karty – sklep nie otrzyma numeru, zostanie jedynie powiadomiony (po poprawnej autoryzacji), że klient dokonał poprawnej zapłaty kartą, co jest sygnałem dla sklepu, że powinien rozpocząć wysyłkę towaru.
- Pamiętaj – strona centrum autoryzacji, na której podajesz numer karty, musi być szyfrowana. Sprawdź to, zanim dokonasz transakcji.
- Strony zawierające formularze, na których podajesz swoje dane osobowe, muszą być szyfrowane (połączenie przez protokół https).
- To samo dotyczy stron, na których dokonujesz płatności online (https), bez względu na formę płatności (mikropłatność, przelew internetowy, potrącenie z karty kredytowej itp.).
- Po zakończeniu wizyty w sklepie bądź banku pamiętaj o wylogowaniu się (zamiast po prostu zamknięcia okna przeglądarki).
Gdy odwiedzisz zaszyfrowaną stronę WWW (np. strona logowania internetowego banku lub sklepu), w górnej części okna przeglądarki, po prawej stronie paska adresowego (oczywiście adres rozpoczyna się zwrotem https://) powinna się pojawić ikona kódki. Gdy klikniesz tę ikonę, wyświetli się okienko dialogowe, w którym jest wymieniony adres szyfrowanej strony.
W przypadku niektórych serwisów, np. mBanku, oprócz ikonki kłódki zobaczysz także nazwę organizacji prowadzącej dany serwis – BRE Bank SA. W takiej sytuacji kliknięcie ikony wywoła okno dialogowe, w którym wystawca certyfikatu bezpieczeństwa identyfikuje daną witrynę.
Gdy klikniesz odsyłacz Wyświetl certyfikaty, w oknie dialogowym Certyfikat, pod zakładką Ogólne uzyskasz dodatkowe informacje o tym, dla kogo został wystawiony dany certyfikat zabezpieczeń. Adres WWW w wierszu Wystawiony powinien być identyczny z adresem, jaki się znajduje w pasku adresowym przeglądarki (jest to zresztą weryfikowane przez wbudowany w przeglądarkę mechanizm zabezpieczeń). Ponadto certyfikat musi być ważny – daty ważności również są wyświetlone w oknie.
W oknie Certyfikat wybierz zakładkę Ścieżka certyfikacji. Ostatni element łańcucha powiązanych certyfikatów powinien wskazywać na przeglądaną przez ciebie stronę (jej adres).
Dodatkowe potwierdzenie poprawności certyfikatu jest wyświetlone w polu Stan certyfikatu.