查看: 4732|回复: 2

[产品观点] 一键登录或引发大批钓鱼网站设置盗号陷阱

[复制链接]

516

主题

6310

回帖

7万

积分

管理员

创始人

Rank: 9Rank: 9Rank: 9

积分
75307
QQ
发表于 2011-4-18 10:36:43 | 显示全部楼层 |阅读模式
尹广磊公众帐号
2011-4-18 10-11-52.jpg

现在使用大平台提供的一键登录的网站越来越多,这样可以降低新用户注册登录时的门槛。
然而这也可能引发大批以盗号为目的钓鱼网站出现。

比如:
以提供重要文档下载或成人视频观看为幌子,制作一个网站。
然后模拟一个一键登录的功能,用户登录时还以为是在使用的正规一键登录网站,
实际上是骗子模拟的一个盗取你平台帐户和密码的钓鱼页面。
你点击登录貌似提供给你一个登录后的页面,或者一直给你显示一个等待中的页面。
这时你的帐户和密码已经被记录走了。


2011-4-18 10-13-50.jpg


2011-4-18 10-19-55.jpg

0

主题

5

回帖

27

积分

会员

Rank: 5Rank: 5

积分
27
QQ
发表于 2011-4-18 15:21:35 | 显示全部楼层
确实啊,这个安全问题很重要啊,求解决方案????

0

主题

111

回帖

18

积分

会员

Rank: 5Rank: 5

积分
18
发表于 2011-10-12 22:50:18 | 显示全部楼层
暂时无解,只能靠行业规范来约束了!要象支付宝那样有金融行业的规则进行约束和验证.
您需要登录后才可以回帖 登录 | 新用户注册

本版积分规则

QQ|手机版|友情链接|版权声明|关于我们|Axure中文社区 |网站地图

GMT+8, 2024-6-29 17:01

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表