Questo mi turba da un po 'di tempo a causa dei potenziali rischi per la sicurezza che comporta.
Fondamentalmente per caso ho scoperto che questo codice è perfettamente valido e funziona senza problemi:
jQuery:
$(document).ready(function(){
$("#phishingURL").on("click",function(e){
e.preventDefault();
window.location = "https://www.stackoverflow.com";
});
});
HTML:
<a id="phishingURL" href="https://www.google.com">https://www.google.com</a>
La maggior parte degli utenti di PC normali passa il mouse su un URL per verificare se effettivamente indirizza verso il sito Web che si aspetta. In questo tipo di phishing, puoi vedere l'url che ti aspetti, ma sei ancora reindirizzato su un altro sito web. Ovviamente puoi sempre controllare la barra degli indirizzi, ecc. Ma dato che lavoro molto con le persone anziane, so che cadrà per questo. Quindi c'è un modo per proteggersi da questo oltre a cambiare le tue abitudini?
Modifica: tecnicamente è possibile utilizzare Flash sul sito di pshishing stesso e modificare la barra degli indirizzi del browser con SWFAddress.setValue()
, rendendo possibile persino visualizzare la barra degli indirizzi come se fosse sul sito web giusto.