悪意のあるWebサイトにアクセスすることは、インターネット(Internet)を閲覧している人々 、特にオンラインショッピングに関心のある人々に起こりうる最悪の事態の1つになる可能性があります。ウェブマスターは、ウェブサイトに対する脅威とその壊滅的な能力を知る必要があります。消費者基盤を失うことが最初です。ウェブサイトやブログを運営している場合は、ウェブサイトの脅威の可能性について知る必要があります。この記事では、脅威とその結果、ハッカーがWebサイトを悪用するために使用するいくつかの方法について説明し、次にWebサイトを安全に保つ方法について説明します。
Webサイトの(Website) 脅威(Threats)とその(Their) 影響(Effects)または機能

ハッカーが人々のデータを盗み、それを個人的な利益のために使用することは、有益なビジネスです。利益は金銭的または抽象的である可能性があります。ハッキング、フィッシング、ソーシャルエンジニアリングは一般的な方法ですが、ハッカーは他の人のWebサイトを使用して、ユーザーのコンピューターを侵害し、データにアクセスします。次の画像は、Webサイトの脅威を示しています。
したがって、Webマスターの仕事は、自分のWebサイトに悪意のあるコードや脆弱性がないことを確認することです。何千ものページがあり、ハッカーが一部のページにコードを選択的に挿入することを考えると、これは簡単な作業ではありません。それはあなたの評判の問題なので、あなたはそれをしなければなりません。幸い、Webサイトを毎日スキャンして、感染性のあるコードと脆弱性のポイント(ログイン画面、フォームなど)のレポートを表示できるツールがいくつかあります。
さらに、悪意のある感染したWebサイトにアクセスしようとしたときにアラームをトリガーするブラウザとブラウザプラグインを利用できます。以前にそのサイトにアクセスしたことがあり、信頼できるサイトが感染しているとは信じがたいかもしれませんが、ウェブマスターが知らないうちに実際に悪意がある可能性があります。1時間前に、一部のハッカーがコードを追加したためです。サイト。
最悪のシナリオ、またはWebサイトの脅威の機能について言えば、被害には2つの主要な側面があります。
- ウェブマスターは、訪問者のブラウザが自分のサイトにアクセスしようとするとアラームをトリガーするため、消費者基盤を失う可能性があります。Googleなどの検索エンジンは、Webサイトのクロール中に何らかの種類の悪意のあるコードを見つけた場合、Webサイトをブラックリストに登録することがあります。
- ユーザー側では、ユーザーのコンピューター、したがってユーザーのデータが危険にさらされ、個人情報の盗難につながる可能性があります。
一般的な種類のWebサイトの脅威
最も一般的で注目されているのはクリックジャッキング(clickjacking)です。この方法では、悪意のあるコードの透明なレイヤーがボタンまたはビデオに配置されます。ボタンをクリックすると、コードがコンピューターにダウンロードされます。Cグレードの(C-grade)ウェブサイトに広告を掲載するための同様の方法を見たことがあるかもしれませんが、主に著作権侵害やアダルトコンテンツなどに関連しています。
Webサイトリダイレクト(Website redirection)の脆弱性により、ハッカーはリダイレクトを使用して利益を得ることができます。交換されるデータを傍受するか、リダイレクトを使用してユーザーをフィッシングサイトにリダイレクトすることができます。
他の種類のWebサイトの中でも、脅威は、インターネット(Internet)で簡単に入手できる既製のエクスプロイトキット(readymade exploit kits)を使用した標的型攻撃です。これらのキットを使用すると、ハッカーは特定の(種類の)Webサイトを標的にして、悪意のあるリンクを追加することができます。もう1つの方法は、疑いを持たないWebマスターをバイパスして悪意のあるWebサイトにする悪意のあるリンクを含む電子メールをWebサイトに送信することです。
人気のあるWebサイトに対する最近の攻撃は、最大規模のWebサイトでさえ脆弱であることを示しています。一度資格を失った人は、再びサイトに戻る可能性はありません。
(Imagine)あなたのビジネスまたはeコマースのウェブサイトがブラックリストに登録され、検索エンジンがそれらを再びホワイトリストに登録するまで、何週間も暗闇に置かれていると想像してみてください。ウェブサイトをブラックリストから削除するプロセスは困難ですが、何週間も公開されていない場合、あなたのビジネスは存続できますか?
読む(Read):あなたのウェブサイトからCoinhive暗号マイニングスクリプトを削除する方法。
Webサイトを安全に保つ方法
- 最新のソフトウェア(Up-to-date software):Webサイトサーバーソフトウェアを完全に更新してパッチを適用します
- SSL証明書:(SSL Certificates:)安全証明書を提供している会社は、信頼証明書を発行する前にWebサイトを確認します。「https」の横にあるアドレスバーの緑色の部分は、Webサイトのユーザーにある程度の保証を提供します。
- 暗号化:(Encryption:)特にトランザクションに関与する場合は、ユーザーがWebサイトで行うすべてのことに対して安全な接続を使用します。
- EV SSLへのアップグレード: (Upgrade to EV SSL: )顧客がデータを入力する可能性のあるWebサイトの任意の部分でこれを実行します
- 毎日のマルウェアスキャン:(Daily Malware Scan:)読み込み時間を短縮することなく、Webサイトのページをスキャンしてマルウェアを検出する製品を使用できます。このようにして、ユーザーが影響を受ける前に、悪意のあるコードが存在する場合はそれを削除できます。
- 脆弱性の毎週の評価:脆弱性の可能性のあるポイントを(Weekly Assessment of Vulnerabilities:) 確認(Check)し、そこに追加のセキュリティを実装します。
上記はあなたのウェブサイトを保護するためのほんの少しのヒントです。Webサイトへの脅威とその機能について簡単に説明します。
今読んでください(Now read):WordPressサイトを保護する方法(How to secure a WordPress site)。
今日の後半に、ドライブバイダウンロードについて、そして数日後に(Drive-by downloads)WordPressWeb(WordPress)サイトを安全 に保つ方法について読みます。
How to keep websites secure: Threats and Dealing with Vulnerabilities
Visiting a malicious website can be one of the worst things that cаn happen to people browsing the Internet, especially the ones interested in shopping online. Webmasters need to know threats for and of websites, and their devastating capabilities – losing consumer base beіng the first. If yоu run a websіte or blog, yoυ need to knоw about the possible website threats. This article talks of the threats and their outcomeѕ, some mеthods used by hackers tо malign your webѕite, and then discuss wаys on how to keep webѕites secure.
Website Threats and Their Effects or Capabilities

It is a profitable business for hackers to steal people’s data and use it for personal gains. The gains can be monetary or abstract. While hacking, phishing, and social engineering are common methods, hackers also use other people’s websites to compromise users’ computers and access their data. The following image gives you an idea of website threats.
It is, therefore, a webmaster’s job to make sure his or her website is free of any malicious code and vulnerability. That is not an easy job considering that there might be thousands of pages and the hacker selectively inserts the code on some pages. Since it is a matter of your reputation, you have to do it. Fortunately, there are some tools available that can scan your websites daily to present you with a report of infectious code and vulnerability points (like login screens, forms, etc.).
In addition, browsers and browser plugins are available that trigger an alarm when you are about to visit a malicious, infected website. Though you might have visited that site before, and though it might be hard for you to believe that a site you trust is infected, it may really be malicious without the webmaster knowing it – because an hour earlier, some hacker added some code to the site.
Speaking of worst-case scenarios – or capabilities of website threats – there are two major sides of damage:
- Webmasters may lose their consumer base as visitors’ browser triggers an alarm when they attempt to visit their site; Google etc. search engines may blacklist the website if they find any type of malicious code while crawling the website.
- On the user side, the user’s computer and hence his/her data is compromised and can result in identity theft.
Common Types of Website Threats
The most common and noticed is clickjacking. In this method, a transparent layer of malicious code sits on a button or video. When you click on the button, it downloads the code to your computer. You might have seen similar methods for advertising on C-grade websites, mostly related to piracy and adult content, etc.
Website redirection vulnerabilities enable hackers to use the redirections for their gains. They can either intercept data being exchanged or use the redirection to redirect users to a phishing site.
Among other types of websites, threats are targeted attacks using readymade exploit kits available easily on the Internet. These kits enable the hackers to target certain (types of) websites and add malicious links to them. Another method is to send emails to the website with malicious links that bypass the unsuspecting webmaster to make it a malicious website.
The recent attacks on popular websites indicate that even the biggest websites are vulnerable. People who once lose their credentials are not likely to return to the site again.
Imagine your business or e-commerce website getting blacklisted and you are left in dark for weeks until the search engines whitelist them again. While the process to get a website removed from blacklists is tough, can your business survive if it is not on the public view for weeks?
Read: How to remove Coinhive crypto-mining script from your website.
How to keep websites secure
- Up-to-date software: Keep your website server software fully updated and patched
- SSL Certificates: The companies offering safety certificates check your website before issuing the certificate of trust. The green part on the address bar next to “https” provides some assurance to the users of the website.
- Encryption: Use a secure connection for anything users do on your website, especially if involved in transactions.
- Upgrade to EV SSL: Do this in any part of the website where the customer may enter data
- Daily Malware Scan: You can use products that scans your website pages for malware without reducing their load time. This way, you can remove the malicious code – in case it is there – before users are affected.
- Weekly Assessment of Vulnerabilities: Check for possible points of vulnerabilities and implement additional security there.
The above are just a few tips for securing your website. It explains threats to websites and their capabilities in brief.
Now read: How to secure a WordPress site.
Later today, we will read about Drive-by downloads and in a few days about how to keep a WordPress website secure.