我在我的開發站點的Chrome瀏覽器中遇到了「檢測到網頁仿冒」警告。有趣的是,我並沒有在Firefox或Safari中遇到同樣的警告,儘管我可以告訴他們,它們使用的是相同的釣魚數據庫(儘管在Safari偏好中表示「谷歌安全瀏覽服務不可用」)。我也沒有在生產現場的同一頁面上遇到警告。檢測到網絡釣魚!在Chrome中發出警告
它首先彈出在一個新的帳戶驗證頁面上,我創建了其中的一些要求用戶確認他們的PayPal帳戶GetVerifiedStatus API。這隻需要姓名和電子郵件。
我也遇到了配置頁面上的警告,要求輸入用戶希望收到付款的PayPal電子郵件地址。
這兩個頁面都不會請求密碼或任何其他可能被視爲祕密的數據。
正如您可能收集的內容一樣,我已經對內容的PayPal部分潛在的誤報進行了調查,就好像我是對付款人電子郵件地址之外的PayPal信息進行釣魚一樣。沒有惡意代碼注入或任何此類事情。即使我從頁面中刪除了所有內容,警告仍然存在。
我reported第一不正確檢測到谷歌,並打算在第二起事件做同樣的,但我真的想澄清的是:
- 可導致此警告哪些內容?
- 我怎樣才能避免它在未來?
- 我怎樣才能從「權威」的網站上獲取一些信息? (網站站長工具未顯示關於開發站點的警告)
- 如果我要重新測試,如何刷新「壞站點」的本地緩存?
顯然,在生產站點上向用戶呈現大量紅色警報將是災難性的,並且存在(可能是故意的)缺乏有關此安全瀏覽服務實際工作的信息。
下面的答案很好,但沒有提供足夠的有關如何避免Chrome標記的信息。我現在在我的網站上的單個頁面上獲得了數以百萬計的索引。顯然沒有任何類似的網絡釣魚騙局。想知道是否有人獲得了一些有用的資源,可以知道哪些頁面內容可能會創建該警告。 – Collector
你是怎麼得到的? :) 我需要添加一個域到黑名單,標籤爲「phishing」 (需要運行一些測試並顯示瀏覽器安全結果的Web應用程序,以及「測試#1:IsYourBrowserSecureOnPhishingPageVisit」) – LINKeRxUA