一家商贸公司的周经理曾向记者反映::自己的网站被钓鱼网站仿冒,不但让他们的潜在客户流失了,还让他们无辜背了黑锅。其实不止他们一家企业被仿冒,目前比较有名的网站都有很多钓鱼网站仿冒,但是为什么就没有出现这家公司的情况呢?这就不得不说到服务器证书。
服务器证书直白来讲就是网站的真实身份证明,是网民用来区分网站是否正规的标识,它的作用机理是通过服务器生成的密钥与用户浏览器之间生成的私钥(128-256位)随机合成2048位公钥,保护浏览器与网站之间信息的安全传输。简称ssl证书。
周经理曾经说到:用户是通过搜索引擎搜到的那家钓鱼网站,网站上跟他们的官方网站很类似,就是联系方式和网站名称有细微不同,客户按照网站上的联系方式打过去,对方声称自己是该商贸公司郑州分公司,取得了客户的信任,最终造成客户被骗的结果。这次躺枪的经历,让周经理体会出网站一定要有个真实身份证明,让钓鱼网站无法仿冒,比如https的跳转,安装服务器证书势在必行。