偷偷切换页面来钓鱼 +

看到一种新的钓鱼方式

很容易中招,页面本身没什么奇特的,你扫一遍页面之后,如果切换到其他tab浏览其他页面,unfocus超过5秒,过一段时间再切换回来的时候,页面会伪装成Gmail登录之类的页面。这个时候你输入密码就中招了。

传统邮件钓鱼之类的,一般URL和域名最关键,很容易看出破绽,但是一般人是很难记清楚每一个tab是用来干嘛的和每一个tab的可信度。这个钓鱼方式就利用了这个心里缺陷。

via

7 Responses to “偷偷切换页面来钓鱼”

  1. 咦,利器啊。

  2. [...] This post was mentioned on Twitter by sfufoet and 小屁孩KaKa, 逆铭. 逆铭 said: 偷偷切换页面来钓鱼 http://goo.gl/1mw4 [...]

  3. 像我这种标签一开几十个的的确危险

    不过……gmail我肯定会看域名,因为那个东西太厉害,都让我过渡敏感了

  4. 有办法动态改浏览器地址栏里的URL么

  5. window.location 改掉的话会自动跳转的

  6. 可以用跳锚点来改变地址栏。不过伪装作用不在

  7. @Cyker torrentscan这个bt种子搜索网站可以动态改变url 不过是直接把用户在搜索框的输入内容实时显示在地址栏的网址后面。

    说实话我技术白痴 感觉很新奇 est能解释下么?

Leave a Reply

XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>
MARKDOWN is also enabled.