Une page peut utiliser HTTPS tout en proposant une mauvaise affaire, un conseil faux ou un formulaire de connexion imité. La connexion et les intentions de l’exploitant s’évaluent séparément.
Ce que vérifie le navigateur
Avec une connexion HTTPS correctement validée, le navigateur établit un canal chiffré et vérifie un certificat pour le nom demandé. Cela aide à protéger l’échange contre l’interception ou la modification sur le trajet réseau.
Ce contrôle ne certifie ni la qualité d’un produit, ni la vérité d’un article, ni l’équité d’un remboursement. Un certificat valide peut appartenir à un domaine que vous ne vouliez pas visiter.
Lisez l’adresse, pas seulement la page
Avant de saisir un mot de passe, regardez le nom du site. Un logo connu dans une page se copie facilement. Si vous arrivez par un message inattendu, ouvrez plutôt le service avec un favori connu ou son application officielle.
Soyez attentif aux demandes d’action immédiate. Un compte à rebours ne rend pas une destination inconnue plus fiable. L’essentiel est de savoir si vous êtes arrivé au bon endroit.
Les avertissements sont des informations
Un avertissement de certificat signifie que les contrôles habituels du navigateur n’ont pas abouti. Ne le contournez pas simplement parce que la page paraît familière. Confirmez l’adresse et utilisez, si nécessaire, le support habituel du service.
Sur un appareil professionnel géré, suivez les consignes de votre organisation. Le réseau et les certificats de confiance installés peuvent modifier la façon dont les connexions sont inspectées.
Croisez plusieurs indices
Pour un site inconnu, examinez son exploitant, ses conditions réelles et les sources indépendantes qui soutiennent ses affirmations. Comprenez une offre avant d’entrer vos données de paiement.