หากต้องการตรวจสอบยืนยันว่าเว็บไซต์ที่คุณกำลังเข้าชมคือเว็บไซต์ของ Stripe จริงๆ ให้ตรวจดูว่าโดเมนดังกล่าวตรงตามหนึ่งในรายการต่อไปนี้หรือไม่
stripe.com
stripe.dev
stripe.events
stripe.global
link.com
หากคุณไม่แน่ใจ ให้ดำเนินการตามขั้นตอน ดังนี้
- ดูข้อความที่แสดงในแถบที่อยู่ ข้อความดังกล่าวคือ URL
- หาก URL ขึ้นต้นด้วย
https://
ไม่ต้องนำข้อความส่วนนี้ไปพิจารณาเมื่อดำเนินการตามขั้นตอนถัดไป - หาเครื่องหมาย
/
แรกสุดที่ปรากฏใน URL หากคุณเจอแล้ว ไม่ต้องสนใจข้อความหรือสัญลักษณ์ใดๆ ใน URL ที่ปรากฏหลังจากเครื่องหมายดังกล่าว - ตรวจดูว่าข้อความที่เหลืออยู่คือ
stripe.com
,stripe.events
ฯลฯ หรือลงท้ายด้วย.stripe.com
,.stripe.events
ฯลฯ หรือไม่
ตัวอย่างบน Google Chrome
ในตัวอย่างนี้ Chrome ไม่ได้แสดงส่วนนำหน้าอย่าง https://
ใน URL อย่างไรก็ตาม มีข้อความ /dashboard
ปรากฏอยู่ คุณไม่ต้องสนใจข้อความส่วนนี้ เนื่องจากเราจะไม่สนใจข้อความหรือสัญลักษณ์ใดๆ ใน URL ที่ปรากฏถัดจากเครื่องหมาย /
แรกสุด ขั้นสุดท้าย เราพบว่า URL ที่เหลืออยู่ลงท้ายด้วย .stripe.com
ซึ่งหมายความว่าเป็นหน้าเว็บของ Stripe ที่ถูกต้อง
ตัวอย่างบน Firefox
ในตัวอย่างนี้ Firefox แสดงส่วนนำหน้าอย่าง https://
ซึ่งเป็นส่วนที่ไม่ต้องสนใจ ขั้นถัดมา เราจะไม่สนใจข้อความ /login
ด้วย เนื่องจากเราจะไม่สนใจข้อความหรือสัญลักษณ์ใดๆ ใน URL ที่ปรากฏถัดจากเครื่องหมาย /
แรกสุด ขั้นสุดท้าย เราพบว่า URL ที่เหลืออยู่ลงท้ายด้วย .stripe.com
ซึ่งหมายความว่าเป็นเว็บไซต์ของ Stripe ที่ถูกต้อง
ตัวอย่างบน Safari
ในตัวอย่างนี้ ตามค่าเริ่มต้นแล้ว Safari จะไม่แสดงส่วนนำหน้าอย่าง https://
และจะซ่อนข้อความรวมถึงสัญลักษณ์ใดๆ ที่ปรากฏถัดจากเครื่องหมาย /
แรกสุด เราทราบว่า URL ดังกล่าวลงท้ายด้วย .stripe.com
ซึ่งหมายความว่าเป็นเว็บไซต์ของ Stripe ที่ถูกต้อง
URL ตัวอย่าง
ต่อไปนี้คือ URL จริงของ Stripe
https://dashboard.stripe.com/login
https://stripe.com
dashboard.stripe.com/payments
https://connect.stripe.com/express_login
ต่อไปนี้คือ URL ปลอมของ Stripe
-
https://dashboard-stripe.com/login
: ส่วนทางด้านซ้ายหลังจากลบhttps://
และ/login
ออกแล้วไม่ได้ลงท้ายด้วย.stripe.com
(มีเครื่องหมายยัติภังค์หรือขีดกลางปรากฏอยู่) URL นี้เป็นของเว็บไซต์ฟิชชิ่ง -
dashboard.stripe.com.example.com
:URL นี้ลงท้ายด้วย.example.com
ไม่ใช่.stripe.com
ดังนั้น URL นี้จึงเป็นของเว็บไซต์ปลอม (ไม่มีส่วนนำหน้าhttps://
หรือ/
ให้ลบออก)
ข้อมูลเพิ่มเติม
- หากคุณได้รับอีเมลที่น่าสงสัยซึ่งคล้ายกับส่งมาจาก Stripe แต่แท้จริงแล้วเป็นการฟิชชิ่ง ให้ติดต่อฝ่ายสนับสนุนของ Stripe