偷偷切换页面来钓鱼

看到一种新的钓鱼方式

很容易中招,页面本身没什么奇特的,你扫一遍页面之后,如果切换到其他tab浏览其他页面,unfocus超过5秒,过一段时间再切换回来的时候,页面会伪装成Gmail登录之类的页面。这个时候你输入密码就中招了。

传统邮件钓鱼之类的,一般URL和域名最关键,很容易看出破绽,但是一般人是很难记清楚每一个tab是用来干嘛的和每一个tab的可信度。这个钓鱼方式就利用了这个心里缺陷。

via

Comments