中国日报
如果页面声称“官方认证”,应进一步确认认证机构名称、认证编号、适用域名和可查询的公开记录。没有明确主体、没有可验证记录,或者只是网页上的图片和文字,都不能视为有效认证。
仅仅打开网页并不一定代表设备已经被入侵,但应检查后续行为。先关闭页面,不要继续点击弹窗;查看浏览器的下载记录、扩展程序、网站通知权限和摄像头、麦克风等授权,删除自己不认识的内容。
地址栏中的 HTTPS 或锁形图标,主要说明浏览器与当前域名之间建立了加密连接,并不代表网站经营者真实可信,也不代表页面内容经过权威机构认证。仿冒网站同样可能配置加密证书,因此不能只凭锁形图标判断安全。
可以把判断标准归纳为三点:第一,域名必须与可信主体公开使用的地址完全一致;第二,页面不能通过安全警告、强制下载或虚假认证制造紧迫感;第三,登录和支付环节应能在独立渠道中得到确认。只要其中一项无法满足,就没有必要为了“访问成功”而降低安全设置。