谷歌浏览器确保你不会因为相似的网址而堕落
就像您最可能知道的那样,网络钓鱼是最流行的在线攻击类型之一,对于几乎没有技术技能的骗子来说,它是完美的选择。尽管网络钓鱼者可能不是计算机向导,但他们有很多技巧可以确保您单击链接,输入登录凭据并(不愿意)将其发送给他们。事实是,经典的网络钓鱼方案存在一个基本缺陷。
骗子可以利用所有的社会工程手段来诱使您访问伪造的登录表单。他们可以使所说的登录表单看起来与真实的登录表单相同,以使您相信没有什么可担心的。他们无法做的是确保网页仿冒页面的地址与真实网页的地址相同。对于网络钓鱼者来说这是一个问题,因为现代浏览器在显眼的位置显示URL。但是,这不会阻止他们尝试。
您输入了anazon.com而不是amazon.com或gooogle.com而不是google.com多少次?人们经常会打错字,而黑客也知道。他们还知道,如果将网络钓鱼页面放在看起来与真实域相似的域上,则即使经验丰富的用户也可能会急于注意到差异,特别是如果社交工程技巧发挥了作用。使用相似URL欺骗用户的技术称为错录。
Google解决域名抢注问题
您可以在家里尝试一下。转到Google.com,然后输入“ goo gle”。在结果上方,您应该看到以下消息“您的意思是:google”。为了打击域名抢注,这家搜索引擎巨头正在考虑在其Chrome网络浏览器中实现类似的功能。
这个想法是,当您在地址栏中键入facevook.com而不是facebook.com并按Enter键时,Chrome会询问您这是否真的是您要查找的URL。要查看正在使用的功能的屏幕截图,请单击此处 。
这些警告于去年首次在Chrome Canary中实现,Chrome Canary是公共测试平台,Google用来决定将哪些功能包含在浏览器的稳定版本中,而忽略哪些功能。您也可以在Chrome的最新官方版本中激活它,但是由于它仍处于试验阶段,因此您需要转到以下地址(在Google Chrome中)以启用它:
chrome:// flags /#enable-lookalike-url-navigation-建议
由于处于试验阶段,它并不总是有效,因此Google需要投入更多工作,这就是为什么我们仍然不知道默认情况下何时可以使用它的原因。
新功能可以完全消除抢注吗?
如果Google的工程师可以对其进行足够的优化(并且几乎没有理由认为他们不能做到),则此功能最终可以使很多人免于不知不觉地放弃敏感信息。但是,您不能指望有一条建议可以解决整个问题的小功能区。
首先,那里的网站太多了,要让Chrome浏览器警告用户每种潜在的错字根本不可能。此外,网络钓鱼者还有许多其他机制来欺骗您,这种类型的骗局仍然如此多产这一事实清楚地表明,它们可以正常工作。仅依靠浏览器来保护您不是一个好主意。





