你如何打击网站欺骗/网络钓鱼?

Ass*_*vie 5 security user-interface spoofing phishing

对于网站UI欺骗的威胁,您建议的解决方案是什么?

Aln*_*tak 5

根据定义,任何依赖于站点在您登录后向您显示个性化信息的解决方案对网络钓鱼者都是无效的.如果你试图登录,他们已经成功了!

FWIW,我还不知道真正的答案,也许这个问题会提出一些好主意.然而,我专业从事网络钓鱼,不良域名注册等方面的研究.

我不相信网站开发人员可以实施任何重要的技术解决方案.同样,根据定义,如果您的用户到达网上诱骗网站,您将无法再进行控制.

这就是为什么所有当前的反网络钓鱼技术都存在于浏览器中,而不是在网络钓鱼网站中.


Gar*_*eth 1

此问题的关键是识别对真实站点的请求和对欺骗站点的请求之间的一些差异。

最简单的区别是一些基于 cookie 的 UI 首选项。在您(真实)网站上设置的 cookie 只会返回到您的网站,而绝不会发送到欺骗网站。

现在有很多原因导致有效的 cookie 可能不会发送到您的网站,用户可能使用不同的计算机,或者他们可能有过期/删除的 cookie,但至少您可以保证它不会发送到恶搞网站。