Esto me está molestando por un tiempo debido al potencial riesgo de seguridad que implica.
Básicamente por accidente, descubrí que este código es perfectamente válido y funciona sin problemas:
jQuery:
$(document).ready(function(){
$("#phishingURL").on("click",function(e){
e.preventDefault();
window.location = "https://www.stackoverflow.com";
});
});
HTML:
<a id="phishingURL" href="https://www.google.com">https://www.google.com</a>
La mayoría de los usuarios de PC normales simplemente desplazan una URL para verificar si realmente está dirigida hacia el sitio web que están esperando. En este tipo de phishing, puedes ver la url que esperas, pero aún eres redirigido a un sitio web diferente. Por supuesto, siempre puede consultar la barra de direcciones, etc. Pero como trabajo mucho con personas mayores, sé que se van a enamorar de esto. Entonces, ¿hay alguna forma de protegerse contra esto además de cambiar sus hábitos?
Editar: Técnicamente es posible usar Flash en el sitio de configuración y cambiar la barra de direcciones del navegador con SWFAddress.setValue()
, lo que hace posible que la barra de direcciones aparezca como si estuviera en el sitio web correcto.