如何确保用户知道他们在您的网站上?

Dón*_*yle 8 security usability

今天互联网城市的谈话是SNAFU,导致数十名Facebook用户被谷歌搜索引导到ReadWriteWeb关于Facebook-AOL交易的文章.随后发表的评论很快成为互联网传奇的一部分.

然而,欢闹的背后是一个可怕的事实,这可能是用户浏览所有网站的方式,包括他们的银行和其他更重要的网站.快速搜索"我的银行网站登录"并快速单击第一个结果.一旦他们在那里,用户愿意提交他们的凭证,即使该网站看起来不像他们试图达到的网站.(这可以通过用户的评论通过facebook-connect连接到他们的Facebook帐户来证明)

防止这种情况几乎不受我们的控制,并且教育我们的用户关于互联网浏览的基础知识可能同样不可能.那么,在尝试登录之前,我们如何确保用户知道他们在正确的网站上?像美国银行的SiteKey这样的东西是否足够,或者是另一种将责任转嫁给用户的警察?

Col*_*ard 1

当我设置网上银行帐户时,它要求我从一系列图像中进行选择。现在,每次登录时都会显示我选择的图像。这让我确信我访问的是正确的网站。

编辑:我刚刚阅读了有关 BoA SiteKey 的链接,这显然是同一件事(从名字上听起来就像一个挑战响应加密狗)

我认为最好的答案是硬件设备,它需要银行和用户提供代码并对两者进行身份验证。但所有这些事情都假设人们实际上正在思考这个问题,但他们当然没有。这件事发生在网上银行普及之前——我有一个朋友,她的钱包在 90 年代被偷了,小偷假装是她的银行给她打电话,说服她透露自己的 PIN 码……