利用 target=_blank 进行前端钓鱼

为什么大部分国外网站内链接不用 target="_blank"新窗口打开?

Google 都是当前窗口打开;Baidu/Bing 都是新窗口打开。

  • 用户将无法控制它在本页打开还是新窗口打开。
  • 新窗口打开使任务栏更加地拥挤。
  • 新窗口打开增加浏览器资源的消耗。
  • 新窗口打开是后退按钮变得不可用。
  • 用户更加期望新页面在当页载入

以上,并不是我们讨论的重点!作为安全公司,我们关注重点在于安全、安全、安全!

涉及内容:

网络钓鱼

Phishing,攻击者利用欺骗性的电子邮件和伪造的 Web 站点来进行网络诈骗活动,受骗者往往会泄露自己的私人资料,如信用卡号、银行卡账户、身份证号等内容。诈骗者通常会将自己伪装成网络银行、在线零售商和信用卡公司等可信的品牌,骗取用户的私人信息。

场景:浏览某个网站,随后打开了新窗口,结果这个新窗口神不知鬼不觉地把原来的网页地址改了(重定向到一个仿冒网页)。等你回到那个钓鱼页面,已经伪装成登录页,要求输入登录凭据。你可能不会注意到这一点,因为焦点位于新窗口中的恶意页面上,而重定向发生在后台。稀里糊涂把账号密码输进去了~

parentopener