【发布时间】:2019-08-17 16:38:49
【问题描述】:
浏览器有一些检测钓鱼网页的能力,但它们无法检测到所有网页。这是为什么呢?
网络钓鱼仍然是最方便的黑客攻击方式之一。为什么浏览器无法检测到所有钓鱼网页,而不仅仅是明显的网页。
【问题讨论】:
-
我投票决定将此问题作为题外话结束,因为it is not a programming question。也许它属于security.stackexchange.com
浏览器有一些检测钓鱼网页的能力,但它们无法检测到所有网页。这是为什么呢?
网络钓鱼仍然是最方便的黑客攻击方式之一。为什么浏览器无法检测到所有钓鱼网页,而不仅仅是明显的网页。
【问题讨论】:
浏览器检测网络钓鱼页面的主要方式有两种:DNS 检测和黑名单/白名单检测。在黑名单方法中,如果一个页面被多个用户举报为钓鱼诈骗,则将其保存在黑名单数据库中。因此,当新用户访问该链接时,将显示该站点不安全。 换一种方式(DNS 检测),如果钓鱼页面的 URL 与热门网站或品牌相似,浏览器会将其视为钓鱼。 为了解决这个问题,一些著名的网站提供了一些插件,例如 Norton、iZooLogic 和 ScrapeBox,它们的工作方式相同。
因此,如您所见,这些方法有一些明显的限制。黑客不断提出具有不同名称的新 URL。前端代码在理论上也有一些发展,但没有得到充分应用。这也可以通过对网络钓鱼页面的代码进行一些更改来轻松绕过。
因此,这就是为什么浏览器(至少目前)几乎不可能完全阻止网络钓鱼攻击的原因。
【讨论】: