التصيد الاحتيالي مع علامة العنوان

لطالما حاول مطورو متصفح الجوال محو الاختلافات بين المواقع والتطبيقات (نعم ، أنا أنظر إليك ، PWA ) ، وهم يفعلون ذلك بشكل جيد . ولكن مع ذلك ، هناك مفهوم واحد آخر يجعل الويب على شبكة الإنترنت ولا يسمح بتجربة المستخدم إلى حد كبير مشابهة للتطبيق الأصلي - وهذا هو عنوان URL في شريط عنوان المتصفح. أقترح معرفة كيف ، على سبيل المثال ، يتعامل مستعرض CM الصيني مع هذه المشكلة.
متصفح CM


نفتح هبر ، ونرى أنه يتم عرض شريط العنوان بشكل افتراضي في شريط العناوين.



ولرؤية عنوان URL ، تحتاج إلى النقر على شريط العنوان.



من حيث المبدأ ، من الواضح كيف يعمل كل هذا. السؤال الآن ، هل هو حقيقي bitcoin.org أم لا؟ حتى قفل HTTPS الأخضر متاح.


bitcoin.org


في الواقع ، عرض هذا الموقع نصًا صغيرًا كتبته (قم بتغيير معلمة url ، بشكل غريب ، في عنوان URL وتحقق من العمل على مواقع أخرى). يمكن العثور على شفرة المصدر للبرنامج النصي على جيثب .



وبالتالي ، نحصل على فرصة سهلة التنفيذ وفعالة إلى حد ما (خاصةً بالاشتراك مع نطاق متجانس ) للتصيد الاحتيالي لما لا يقل عن 50 مليون مستخدم. آمل أن يهتم Cheetah Mobile والوالد Kingsoft بهذه المشكلة في أقرب وقت ممكن.

Source: https://habr.com/ru/post/ar418149/


All Articles