百科问答小站 logo
百科问答小站 font logo



如果中国的金融机构的登录界面,都会显示用户自己选择的security image,那还会有钓鱼网站吗? 第1页

  

user avatar   JunyinChen 网友的相关建议: 
      

BofA以前也这么干但在2016年取消了。我个人和BofA持同样意见:用带有ev ssl certificate(就是https网页加载后会显示绿色的企业名称)比用安全图像更明显的让用户知道他们所处的是官网

并且根据Harvard 07年的研究显示92%的用户还是会直接忽略security image的存在并且输入密码,即使他们之前被强制要求设置security image。简要来说就是sitekey根本软用都没有,还增加登陆时间(毕竟要先只输入用户名然后要在新窗口才能输密码) (

usablesecurity.org//emp




  

相关话题

  如何评价今年各科技企业举办的开发者大会? 
  BAT 中,百度渐渐跟不上了吗? 
  我想问问大家,和男朋友做的时候,一次高潮都没有,是不是我身体有问题? 
  被别人多次占便宜后,怎样婉转地拒绝别人,又不会导致关系破裂? 
  如何看待「创始人被赶出公司,三年后公司没上市,被投资方依照对赌协议索赔三千多万,最终二审败诉」的新闻? 
  腾讯超前点播案败诉,南山法院判决「套娃条款」无效,对此你怎么看 ? 
  有哪些由于生活富足而被我们忽视了的现象? 
  肾虚的人是怎么样的表现? 
  你有过什么一般人体验不到的经历? 
  冲牙器有没有必要买? 

前一个讨论
C++ 难在哪?
下一个讨论
为什么倾向于共和党或者川普的华人不搬到红州去呢?





© 2025-06-11 - tinynew.org. All Rights Reserved.
© 2025-06-11 - tinynew.org. 保留所有权利