Типични грешки

HTTP срещу HTTPS и какво точно осигурява криптирането

Учениците мислят, че HTTPS прави сайта напълно сигурен и защитен от всякакви заплахи, не само от прихващане на трафика.

Така е грешно

Сайт с HTTPS е 100% безопасен и не може да бъде измамен/фишинг сайт.

Така е вярно

HTTPS криптира само връзката между браузъра и сървъра (никой по пътя не може да прочете данните) — не гарантира, че самият сайт е легитимен или неизмамнически.

Защо се допуска

Учебният материал опростява HTTPS до „катинарче = безопасно“, без да обясни точно каква конкретна заплаха предотвратява (прихващане), а каква не (фишинг с легитимен сертификат).

Как да я избегнеш

Разграничавай две различни неща: КРИПТИРАНЕ на връзката (какво прави HTTPS) срещу ЛЕГИТИМНОСТ на самия сайт (изисква други проверки — домейн, съдържание).

Пробвай на цял тест

Направи пробния тест по формата на изпита и виж дали грешката вече не те спъва.

Към теста