谷歌浏览器确保你不会因为相似的网址而堕落

Google Chrome Combats Lookalike URLs

就像您最可能知道的那样,网络钓鱼是最流行的在线攻击类型之一,对于几乎没有技术技能的骗子来说,它是完美的选择。尽管网络钓鱼者可能不是计算机向导,但他们有很多技巧可以确保您单击链接,输入登录凭据并(不愿意)将其发送给他们。事实是,经典的网络钓鱼方案存在一个基本缺陷。

骗子可以利用所有的社会工程手段来诱使您访问伪造的登录表单。他们可以使所说的登录表单看起来与真实的登录表单相同,以使您相信没有什么可担心的。他们无法做的是确保网页仿冒页面的地址与真实网页的地址相同。对于网络钓鱼者来说这是一个问题,因为现代浏览器在显眼的位置显示URL。但是,这不会阻止他们尝试。

您输入了anazon.com而不是amazon.com或gooogle.com而不是google.com多少次?人们经常会打错字,而黑客也知道。他们还知道,如果将网络钓鱼页面放在看起来与真实域相似的域上,则即使经验丰富的用户也可能会急于注意到差异,特别是如果社交工程技巧发挥了作用。使用相似URL欺骗用户的技术称为错录。

Google解决域名抢注问题

您可以在家里尝试一下。转到Google.com,然后输入“ goo gle”。在结果上方,您应该看到以下消息“您的意思是:google”。为了打击域名抢注,这家搜索引擎巨头正在考虑在其Chrome网络浏览器中实现类似的功能。

这个想法是,当您在地址栏中键入facevook.com而不是facebook.com并按Enter键时,Chrome会询问您这是否真的是您要查找的URL。要查看正在使用的功能的屏幕截图,请单击此处

这些警告于去年首次在Chrome Canary中实现,Chrome Canary是公共测试平台,Google用来决定将哪些功能包含在浏览器的稳定版本中,而忽略哪些功能。您也可以在Chrome的最新官方版本中激活它,但是由于它仍处于试验阶段,因此您需要转到以下地址(在Google Chrome中)以启用它:

chrome:// flags /#enable-lookalike-url-navigation-建议

由于处于试验阶段,它并不总是有效,因此Google需要投入更多工作,这就是为什么我们仍然不知道默认情况下何时可以使用它的原因。

新功能可以完全消除抢注吗?

如果Google的工程师可以对其进行足够的优化(并且几乎没有理由认为他们不能做到),则此功能最终可以使很多人免于不知不觉地放弃敏感信息。但是,您不能指望有一条建议可以解决整个问题的小功能区。

首先,那里的网站太多了,要让Chrome浏览器警告用户每种潜在的错字根本不可能。此外,网络钓鱼者还有许多其他机制来欺骗您,这种类型的骗局仍然如此多产这一事实清楚地表明,它们可以正常工作。仅依靠浏览器来保护您不是一个好主意。

March 1, 2019
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。