Ricordo di aver letto su un attacco in cui la "barra di posizione" nel browser di un utente visualizza un URL valido (ad esempio https://www.paypal.com/
), ma il traffico viene effettivamente diretto o intercettato da un utente malintenzionato. Come può essere realizzato e cosa possono fare gli utenti finali per garantire che un URL che stanno visitando sia quello che afferma di essere?
Modifica: non ricordo se l'attacco stava parlando di HTTP o HTTPS, quindi la mia domanda si applica ad entrambi.