現在アクセスしているドメインが次のいずれかであることが確認できれば、本物の Stripe ウェブサイトにアクセスしていることになります。
stripe.com
stripe.dev
stripe.events
stripe.global
link.com
はっきりしない場合は、以下の手順に従います。
https://
で始まる場合、以降の手順ではこの部分を無視します。/
を見つけます。見つけたら、この文字とそれに続くすべての文字を無視してください。stripe.com
または stripe.events
のいずれかであること、あるいは残りのテキストの末尾が .stripe.com
または .stripe.events
であることを確認します。
この Chrome の例では、URL の先頭に https://
は表示されていませんが、/dashboard
が表示されています。URL に最初に出てくる /
とそれに続くすべての文字は無視するので、この部分は無視する必要があります。そして残る URL の末尾にある .stripe.com
から、これが本物の Stripe のウェブページであることがわかります。
この Firefox の例では、先頭に https://
が表示されているため、これを無視する必要があります。次に、URL に最初に出てくる /
とそれに続くすべての文字は無視するので、/login
を無視する必要があります。そして残る URL の末尾にある .stripe.com
から、これが本物の Stripe のウェブページであることがわかります。
このように、Safari ではデフォルトで URL の先頭に https://
が表示されず、/
とそれに続くすべての文字も隠されます。URL の末尾にある .stripe.com
から、これが本物の Stripe のウェブページであることがわかります。
以下は本物の Stripe の URL です。
https://dashboard.stripe.com/login
https://stripe.com
dashboard.stripe.com/payments
https://connect.stripe.com/express_login
以下は本物の Stripe の URL ではありません。
https://dashboard-stripe.com/login
: https://
と /login
を除いた部分が .stripe.com
で終わっていません (ハイフンに注意してください)。これはフィッシングサイトです。dashboard.stripe.com.example.com
: URL が .example.com
で終わっており、.stripe.com
ではないため、これは偽物のウェブサイトです (https://
で始まっておらず、本来除くべき /
もありません)。