知乎上技术人对有图有真相的骗局揭穿:文章地址
骗术解密:
1.开发者工具,本地修改,纯静态网页
不能刷新
2.中间人攻击,
如果服务器到浏览器之间是使用HTTPS协议加密传输的,这个方法就无效或者说很难做到,私钥太难破解
3.“同形异义字”欺骗
钓鱼网站常用套路,得仔细甄别地址,输账号密码时,瞎输入一通,便可破解。如果配上phython模拟登陆,还可以造成对骗子服务器的攻击
4.更改显示
使用谷歌浏览器的扩展程序,开发指定的显示插件
缺陷:只能是谷歌浏览器有这个功能。
这第四个骗子招数真是一般很难以辨别!
网友评论