浏览器如何检测钓鱼页面?

信息安全 网页浏览器 网络钓鱼
2021-08-28 10:28:47

我想知道浏览器是如何检测钓鱼网页的。还有浏览器使用什么方法来检测钓鱼网页?

2个回答

我不知道有任何插件专门这样做,但在谷歌搜索引擎的情况下,或者像诺顿 DNS 或谷歌 DNS 的情况下,这一切都是在声誉上完成的。

例如,如果您将某个页面报告为网络钓鱼页面,那么其他一百人也报告了该页面,当该搜索结果出现在 google 中时,它会说该页面可能不安全。如果您使用的是 Norton DNS 等服务,那么它将引导您离开该页面。

我想任何浏览器插件或功能都会做同样的事情,在建议它是否是安全链接之前根据信誉数据库检查每个 URL。

通过 Chrome 和 IE 等浏览器检测网络钓鱼和恶意软件站点是基于对数据库的查找。这些数据库由浏览器所有者和 DNS 服务器持有。

如果您考虑适用于所有浏览器的 Google 安全浏览示例:

http://www.google.com/transparencyreport/safebrowsing/?hl=en

该服务扫描网络并建立信誉系统,使他们能够将网站归类为可疑网站。

信誉系统考虑了几个方面,例如:

域名是什么时候注册的。域名是否类似于品牌或流行服务。如果是,那么托管它的真实性是什么。是否被其他供应商报告可疑。

这些是自动 URL 分类器可以进行的粗略计算,并根据它决定网站的声誉。