这个 Paypal Github SDK 参考真的是一个危险的网站吗?

信息安全 网页浏览器 信用卡 账户安全
2021-08-24 12:50:10

我正在使用 C# 将支付系统与 paypal 集成,并且我安装了官方的 paypal nuget 包。然后我去了paypal github站点

并链接到以下站点(SDK 参考)

此时 Chrome 和 Firefox 都警告我

Deceptive Site Ahead

这个网站真的很危险吗?

此处列出了 URL,因此人们无需单击具有潜在危险的链接:

https://github.com/paypal/PayPal-NET-SDK
http://paypal.github.io/PayPal-NET-SDK/Samples/PaymentWithPayPal.aspx.html
2个回答

不,一点也不危险。您的浏览器正在警告您,因为非 Paypal 网站的名称中有 Paypal。这是网络钓鱼网站常用的一种技术,试图欺骗您认为该网站是官方网站。例如,可能会调用一个网站paypal.secure1234.com并使其看起来像官方网站,诱使您信任它并输入您的敏感凭据。由于完全良性的原因,浏览器无法知道您正在访问的网站名称中有 Paypal。

这是典型的误报。由于 Firefox 使用的是 Google 安全浏览 API,它会显示与 Chrome 浏览器类似的警告。由于某些防病毒软件也使用该 API,因此这些防病毒软件也会对其发出警告。

这是Google 安全浏览透明度报告有人需要向 谷歌提交不正确的网络钓鱼警告以删除不正确的警告。

对于防病毒/安全服务,误报问题可以由谷歌安全浏览和彼此的检测算法级联。如果将 URL 放入 virustotal 中,您将看到一个可能的检测复合问题,例如 A 看到 B、C、D 服务检测到 URL,因此它也假定 URL 是错误的。

截至 2019 年 3 月 8 日的谷歌安全浏览结果

(更新:网络钓鱼网页示例)

因为 github.io 允许用户展示他们的 Web 内容,所以不要假设任何托管在那里的东西都是安全的。这是一个发现并已被 github.io 删除的网络钓鱼网页。 钓鱼 github 网页