【问题标题】:Why is it not possible for browsers to completely detect the Phishing pages?为什么浏览器无法完全检测到钓鱼页面?
【发布时间】:2019-08-17 16:38:49
【问题描述】:

浏览器有一些检测钓鱼网页的能力,但它们无法检测到所有网页。这是为什么呢?

网络钓鱼仍然是最方便的黑客攻击方式之一。为什么浏览器无法检测到所有钓鱼网页,而不仅仅是明显的网页。

【问题讨论】:

标签: security browser phishing


【解决方案1】:

浏览器检测网络钓鱼页面的主要方式有两种:DNS 检测和黑名单/白名单检测。在黑名单方法中,如果一个页面被多个用户举报为钓鱼诈骗,则将其保存在黑名单数据库中。因此,当新用户访问该链接时,将显示该站点不安全。 换一种方式(DNS 检测),如果钓鱼页面的 URL 与热门网站或品牌相似,浏览器会将其视为钓鱼。 为了解决这个问题,一些著名的网站提供了一些插件,例如 Norton、iZooLogic 和 ScrapeBox,它们的工作方式相同。

因此,如您所见,这些方法有一些明显的限制。黑客不断提出具有不同名称的新 URL。前端代码在理论上也有一些发展,但没有得到充分应用。这也可以通过对网络钓鱼页面的代码进行一些更改来轻松绕过。

因此,这就是为什么浏览器(至少目前)几乎不可能完全阻止网络钓鱼攻击的原因。

【讨论】:

    猜你喜欢
    • 2014-12-27
    • 2012-06-01
    • 1970-01-01
    • 2012-04-15
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-10-24
    • 1970-01-01
    相关资源
    最近更新 更多