百科问答小站 logo
百科问答小站 font logo



如果中国的金融机构的登录界面,都会显示用户自己选择的security image,那还会有钓鱼网站吗? 第1页

  

user avatar   JunyinChen 网友的相关建议: 
      

BofA以前也这么干但在2016年取消了。我个人和BofA持同样意见:用带有ev ssl certificate(就是https网页加载后会显示绿色的企业名称)比用安全图像更明显的让用户知道他们所处的是官网

并且根据Harvard 07年的研究显示92%的用户还是会直接忽略security image的存在并且输入密码,即使他们之前被强制要求设置security image。简要来说就是sitekey根本软用都没有,还增加登陆时间(毕竟要先只输入用户名然后要在新窗口才能输密码) (

usablesecurity.org//emp




  

相关话题

  为什么soul在年轻人圈子里那么受欢迎? 
  有哪些例子能证明“所有命运赠送的礼物,早已在暗中标好了价格”? 
  作为一个宅女是怎样一种体验? 
  「生活本不苦,苦的是欲望过盛。人生本无累,累的是牵挂太多」表达了什么意思? 
  你见过哪些神断句? 
  有什么东西是源于中国,但在国外经过改良后反而不太被中国本土接受的? 
  如何看待近期校园负面事件频发?大学生的心理问题应该如何发现和疏导? 
  成年后,你发现什么样的人不能深交? 
  视觉中国被行政处罚,罚款 30 万,如何看待这样结果? 
  你见过最高级的「高级黑」是什么? 

前一个讨论
C++ 难在哪?
下一个讨论
为什么倾向于共和党或者川普的华人不搬到红州去呢?





© 2025-06-09 - tinynew.org. All Rights Reserved.
© 2025-06-09 - tinynew.org. 保留所有权利