一键登录或引发大批钓鱼网站设置盗号陷阱
现在使用大平台提供的一键登录的网站越来越多,这样可以降低新用户注册登录时的门槛。
然而这也可能引发大批以盗号为目的钓鱼网站出现。
比如:
以提供重要文档下载或成人视频观看为幌子,制作一个网站。
然后模拟一个一键登录的功能,用户登录时还以为是在使用的正规一键登录网站,
实际上是骗子模拟的一个盗取你平台帐户和密码的钓鱼页面。
你点击登录貌似提供给你一个登录后的页面,或者一直给你显示一个等待中的页面。
这时你的帐户和密码已经被记录走了。
确实啊,这个安全问题很重要啊,求解决方案???? 暂时无解,只能靠行业规范来约束了!要象支付宝那样有金融行业的规则进行约束和验证.
页:
[1]