在这篇文章中,我们将讨论有关在网页浏览器中信任提供信用卡信息的问题。
你正在网上购物。你找到了完美的商品,点击结账并支付。你的浏览器记住了你的用户名,甚至根据你过去输入的内容记住了你的密码。
但是接下来,它询问你是否想保存你的信用卡信息。你能相信浏览器保护这些信息的安全吗?是否应该完全避免自动填充?当你访问网站时,浏览器如何保护你的财务数据安全呢?
什么是自动填充?
我们相信浏览器能够保护大量的数据,主要是因为我们觉得我们必须这样做。例如,你一定要相信你的浏览历史不会被泄露。然而,我们对于用于广告的收集和使用个人信息的行为持谨慎态度。
尽管如此,我们变得自满,让浏览器的自动填充功能(如Google Chrome等网络浏览器中的功能)和自动完成为我们解决繁琐的工作。
如果你愿意,大多数主流浏览器都会自动填充你的电子邮件、电话号码和地址。其中最著名的是市场份额很大的三款浏览器:Google Chrome、Safari和Microsoft Edge。Opera和Mozilla Firefox也可以使用自动完成,这两款浏览器以维护你的隐私而闻名。
你可能认为这一切都是通过自动存储的Cookie来完成的,但实际上实现起来更加复杂。它不仅涉及存储信息,还涉及将信息呈现在适当的字段中。
在浏览器中有一个专门用于自动填充的部分,你可以在其中添加信用卡或借记卡信息,并在以后依赖这些信息。在Chrome上,你只需要访问”chrome://settings/autofill”并输入支付方式即可。
但你能相信浏览器保存你的支付详细信息吗?
不应该使用自动填充进行支付吗?
使用自动填充填写信用卡信息的问题不在于是否相信浏览器,而在于黑客通过网络钓鱼网站获取这些信息。
网络钓鱼就是欺诈性获取个人信息的一种手段。网络犯罪分子建立的网站可能有用于收集基本信息的文本框,而我们通常会轻易地提供这些信息。尽管个人数据很有价值,但我们经常提供我们的姓名和电子邮件地址。它们不再像以前那样显得珍贵,因为我们用它们来注册社交网络、在线商店和新闻简报。
如果你打开了自动填充功能,这些文本框会自动填充。但某些网络钓鱼网站会隐藏元素。用户看不到这些元素,但深入研究页面的代码后,恶意代码会显示隐藏的意图。它们会欺骗自动填充功能添加你在该网站上未经批准但在浏览器中存储的私密数据。
并非所有浏览器都会这样做。Chrome和Firefox只会将信用卡详细信息添加到你专门点击的框中。如果一个表单元素不可见,你就不会点击该框,因此自动填充不会提供任何进一步的数据。
然而,你的主要担心应该是:如果其他人能够访问你的浏览器会怎么样?
这有几种可行的途径。第一种方法很简单。有人使用了同一设备。你可能信任与你共用计算机的人,但已报废或回收的硬件可能是一个严重的安全威胁。最好的做法是从要传递的任何设备中清除所有数据。
另一种方法是通过网络钓鱼。恶意软件可以通过电子邮件或社交媒体活动传播,并收集存储在诸如Chrome和Firefox之类的浏览器中的详细信息,例如Cookie和用于自动填充的凭据。
虽然数据是本地存储的,但这并不意味着第三方不能访问它。
你能相信浏览器传输数据吗?
如果你无法完全相信浏览器自动填充你的财务详细信息,那么你怎么能相信它处理支付细节呢?
浏览器意识到它们有责任对用户负责。如果它们不能照顾好用户,那些不满意的客户将转而使用它们的竞争对手。
设备和网站服务器之间传输的数据应该是加密的。这意味着私人信息对没有正确解密密钥(即密码)的人是无法阅读的。通过查看网址是否以”HTTPS”开头来确定网站是否安全。
你还可以使用虚拟私人网络(VPN),它是两个目的地之间的封闭链路。想象一下你的电脑和你正在使用的网站之间有一条隧道。除了两个端点以外的其他人无法查看通过该隧道传输的内容。即使你的设备连接到公共网络,VPN也能保护你的数据。
通常,使用VPN需要支付费用。Opera声称它内置了VPN,但关于Opera的VPN是否实际上是代理服务器存在一些争议。大多数浏览器都没有这个功能。部分原因是VPN会阻止Cookie的收集,而许多人认为Cookie可以增强在线体验(尽管它们可能被滥用)。如果你想要适当地加密数据而不花费金钱,可以尝试一些免费的VPN;然而,我们建议使用付费VPN。
不要忘记,你在某种程度上必须相信你的浏览器。如果你在线购物,你必须相信你的浏览器采取了必要的安全措施。否则,你只能去实体店购物。
使用自动填充有什么好处?
自动填充也有很多优点。首先,大多数浏览器都免费提供此功能。考虑到这意味着你无需支付密码管理器的费用,这绝对是一个优点,因为这些服务通常是昂贵的。
明显的好处是你无需记住你访问每个网站时的所有登录和支付详细信息。不过,部分商家仍会要求输入CVV码(即信用卡或借记卡背面的三位数),以验证你是否持有该卡。
使用自动填充还有一个安全的好处。如果你的设备被键盘记录器感染,自动填充可能会阻止网络犯罪分子获取你的一些详细信息。键盘记录器是一种可以追踪你输入的每个按键的间谍软件,通常是不会被察觉到的。如果你实际上没有键入密码或卡详细信息,键盘记录器无法收集这些数据。
如何关闭自动填充?
如果你决定不使用自动填充功能,你可以关闭它。根据你使用的浏览器不同,关闭自动填充的过程也不同。不过,这很容易做到。例如,在Chrome上,点击右上角的垂直省略号,然后进入”设置 > 自动填充”。或者通过访问”chrome://settings/autofill”来快速设置。
从那里,你可以完全关闭自动填充,或者只是指示Chrome不收集支付方式的信息。