5

Bank of Americaなどのいくつかのサイト(Yahooもこれを行ったことを覚えています。Yahooアカウントを使用したとき)は、ユーザーがユーザー名を入力した後、パスワードを入力する前に、ユーザーが選択したSiteKeyまたは同様の画像を表示します。表面上、これによりログインページが各ユーザーに固有であることが保証されるため、フィッシング詐欺師は銀行のサイトのように見える静的なログインページを表示するだけでなく、バ​​ックグラウンドで銀行のサイトにアクセスして画像を転送することを阻止します。 (またはその他のセキュリティ上の課題)ユーザーに対する権利?確かに、フィッシング詐欺師の仕事は少し難しくなりますが、私にとってはそれほど価値がないようです。この動作の理由は何ですか?

4

1 に答える 1

1

単一のサーバーがさまざまなユーザーID(特にユーザーが以前からログインしたことがないサーバー)の画像を要求し続けるサイトにアクセスし続けると、かなり疑わしいため、フィッシング詐欺師が隠すのは難しくなります。

于 2012-07-07T05:04:56.847 に答える