Google протестирует новую функцию в Chrome для борьбы с фишингом

Google протестирует новую функцию в веб-браузере Google Chrome, чтобы помочь людям обнаруживать веб-сайты, которые пытаются обманом заставить их выдать свои личные данные. Эксперимент, который будет реализован на настольных версиях Chrome 86, будет включать в себя скрытие всех частей веб-адреса, кроме имени домена.

В настоящее время, если вы посмотрите в адресную строку, вы увидите весь унифицированный указатель ресурсов (URL) или веб-адрес сайта, который вы посещаете. Однако пользователи Chrome, случайно выбранные для участия в экспериментальной группе, по умолчанию будут видеть только доменное имя. Другими словами, вместо того, чтобы видеть полный веб-адрес определенного сообщения «welivesecurity.com/2020/08/14/google-test-new-feature-chrome-phishing/», в адресной строке будет отображаться просто «welivesecurity.com». 

«Наша цель — понять — посредством реального использования — помогает ли отображение URL-адресов таким образом пользователям понять, что они посещают вредоносный веб-сайт, и защищает ли это их от фишинга и атак социальной инженерии», — говорится в сообщении блога, в котором объявляется об изменении.

Однако у пользователей, которые по-прежнему хотят видеть полные URL-адреса, будет два варианта: либо навести курсор на адрес, либо щелкнуть правой кнопкой мыши по URL-адресу и выбрать «Всегда показывать полные URL-адреса» в контекстном меню. 

Как уже упоминалось, эта функция предназначена для пресечения попыток фишинга и мошенничества со стороны киберпреступников, которые подделывают веб-сайты популярных брендов и компаний, что является проверенной тактикой, позволяющей обмануть многих людей, заставляя их поверить в то, что эти сайты являются легитимными.

Согласно недавнему исследованию, проведённому Google и Университетом Иллинойса, более 60% пользователей были обмануты, когда вводившее в заблуждение название бренда было частью веб-адреса. 

Действительно, омографические атаки уже довольно давно мутят воду в интернете. Злоумышленники обычно используют различные методы для (почти) незаметного изменения веб-адреса, в том числе путем добавления странных букв здесь и там или замены букв на символы из не латинских систем письма, таких как кириллица или греческий.

Чтобы не попасть в ловушки, расставленные киберпреступниками, следует проявлять осторожность при вводе личной информации на сайте. Найдите любые нарушения в веб-адресе или содержании веб-сайта и взгляните на его сертификат безопасности, пока вы на нём. Вам также следует избегать нажатия на ссылки, отправленные вам по электронной почте, всегда печатайте их. Используйте двухфакторную аутентификацию для дополнительного уровня защиты.

28 августа, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.01.2026
«ИнфоТеКС» выпустила решение автоматизированной выдачи сертификатов пользователям платформы цифрового рубля
27.01.2026
NGENIX выпустила «Аттестованное публичное облако NGENIX» с гарантией соответствия требованиям ФСТЭК
27.01.2026
УЦСБ ищет спикеров на квартирник: запрос на практические DevSecOps-кейсы
27.01.2026
Банкиры выступили против ограничения срока действия карт
27.01.2026
«Т-Банк» — об успехах в антифроде за год
27.01.2026
Хакеры переходят к «зонтичной» модели Crime‑as‑a-Service
27.01.2026
ЕС инициировал реформу в ИБ-сфере Законом о кибербезопасности 2.0
27.01.2026
ФСБ получит телеком-рубильник, операторы — освобождение от ответственности
26.01.2026
Эксперты eSentire констатируют «эпидемию захвата аккаунтов»
26.01.2026
Конкуренция, удобство, равноудалённость. Зачем нужен единый QR-код

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных