尹广磊 发表于 2011-4-18 10:36:43

一键登录或引发大批钓鱼网站设置盗号陷阱



现在使用大平台提供的一键登录的网站越来越多,这样可以降低新用户注册登录时的门槛。
然而这也可能引发大批以盗号为目的钓鱼网站出现。

比如:
以提供重要文档下载或成人视频观看为幌子,制作一个网站。
然后模拟一个一键登录的功能,用户登录时还以为是在使用的正规一键登录网站,
实际上是骗子模拟的一个盗取你平台帐户和密码的钓鱼页面。
你点击登录貌似提供给你一个登录后的页面,或者一直给你显示一个等待中的页面。
这时你的帐户和密码已经被记录走了。





王志平 发表于 2011-4-18 15:21:35

确实啊,这个安全问题很重要啊,求解决方案????

iphone 发表于 2011-10-12 22:50:18

暂时无解,只能靠行业规范来约束了!要象支付宝那样有金融行业的规则进行约束和验证.
页: [1]
查看完整版本: 一键登录或引发大批钓鱼网站设置盗号陷阱