Phishing com tag de título

Os desenvolvedores de navegadores móveis têm tentado apagar as diferenças entre sites e aplicativos (sim, eu olho para você, PWA ), e eles fazem isso muito bem . Mas, ainda assim, há mais um conceito que torna a web na Web e não permite que a experiência do usuário seja o máximo possível da aplicação nativa - esse é o URL na barra de endereços do navegador. Proponho descobrir como, digamos, o CM Browser chinês lida com esse problema.
Navegador CM


Abrimos o Habr e vemos que, por padrão, a barra de título é exibida na barra de endereço.



E para ver o URL, você precisa tocar na barra de endereço.



Em princípio, está claro como tudo isso funciona. Agora a pergunta é: é real o bitcoin.org ou não? Até um bloqueio HTTPS verde está disponível.


bitcoin.org


De fato, este site exibiu um pequeno script que eu escrevi (altere o parâmetro url, por incrível que pareça, na URL e verifique o trabalho em outros sites). O código fonte do script pode ser encontrado no GitHub .



Assim, temos uma oportunidade bastante fácil de implementar e eficaz (especialmente em combinação com um domínio homográfico ) para phishing de pelo menos 50 milhões de usuários. Espero que a Cheetah Mobile e o pai Kingsoft prestem atenção a esse problema o mais rápido possível.

Source: https://habr.com/ru/post/pt418149/


All Articles