中国的博客,走近我们的产品、技术和文化
Google 中国的博客,走近我们的产品、技术和文化
您查找的网站真的安全吗?
2010年4月27日
发表者:Colin Whittaker反网络钓鱼工作组
原文链接:
Will the Real
Please Stand Up?
转载自:
谷歌中文网站管理员博客
发布时间:2010年3月30日,星期二,上午10:07
网站管理员级别:中级
我们最近在
谷歌在线安全博客
发布了一篇博客,详细描述了我们的识别钓鱼网站。我们的扫描器在对上亿个页面进行分析之后,能成功地识别出9/10的钓鱼页面。同时,在标记钓鱼页面时,我们的分类系统的失误率仅为1/10000,远远领先于同类系统。一般来说,根据我们的经验,这些伪造的安全网站通常用于传播垃圾邮件或参与其他可疑行为。如果您发现我们误将您的网站添加到了钓鱼页面名单中(“报告钓鱼网站”),请向我们发送
错误报告
。另外,如果您的网站被添加到我们的恶意软件名单中(“该网站可能会损坏您的电脑”),请按照
这里的说明
进行操作。我们的工作组将争取在一天内对所有投诉进行处理,其实,通常情况下,在发出投诉后的几个小时之内,您即可得到反馈。
然而,即便我们竭力跟进您的报告,有时候还是会像我们的系统一样,感到困惑。如果您运营一个网站,请按照以下几条简单的准则进行操作,那么我们就能迅速调整,并在第一时间将您的网站从钓鱼页面的名单中移除。
-
切勿查问不属于您的网站的用户名和密码
。
我们认为这种行为属于钓鱼的范畴,因此请尽量避免!如果您想为其他网站提供附加服务,不妨考虑使用一个公共API或
OAuth
。
-
避免在登录区附近显示不属于您的图标
。
有些用户可能会误以为该图标代表您的网站,于是他们便将原本打算写在其他网站上的个人信息输入到您的网站。因为我们无法确定您的这种行为是有心还是无意,所以,我们很可能会出于安全考虑,拦截您的网站。为了避免发生此类误会,我们建议您在显示这些图标时添加警告信息。
-
尽量减少您的网站使用的域名数量,尤其是登录页面
。
一般情况下,如果在Y网站上查问X网站的用户名和密码,这种行为其实是非常可疑的。这样做不仅会让我们更难评估您的网站,还可能给访问者带来负面影响:他们可能会因此忽视可疑的URL链接,从而更容易受到真正的钓鱼页面的烦扰。如果您一定要将登录页面安放在另一个域名上,不妨考虑使用一个
透明代理服务器
,确保用户从您的主域名跳转到该页面。要是这一切都不管用……
-
让别人能轻松找到您的页面的链接
。
如果您的网站下有一个离线页面,而从您的主域名上很难找到一个指向该离线页面的链接,那么我们(以及您的用户)很难判断这个页面由谁做主。解决这个问题的办法就是将每一个离线域名页面链接回到活跃域名页面上。如果您没有做到这一点从而导致您的某一个页面不幸误入我们的黑名单,请在您的错误报告中告诉我们:怎样才能从您的主页上找到被错误拦截的页面链接?不过,您要是撒手不管……
-
切勿通过电子邮件或即时信息发送奇怪链接
。
我们很难判定那些出现在您的电子邮件或即时信息中的奇怪链接,但更糟的情况是您的用户、客户或者朋友会习惯性地点击那些通过电子邮件或即时信息收到的链接,这些都可能让他们暴露在钓鱼和其它
网络犯罪
中。
我们希望您能了解以上常识,因为我们经常见到一些电子商务公司和财务公司违反这些准则。遵守这些准则不仅可以改善您使用我们的反钓鱼系统时的体验,更能为您的访问者带来更佳的在线体验。
標籤
编程之夏,UR
创新
创意改善社会 公益温暖中国
促进智能能源利用
大学
谷歌翻译,即时相机翻译,Instant Camera Translation
谷歌十周年系列
谷歌艺术与文化
观妙中国,Shadow Art,智玩皮影
广告
广告安全
互联网,Internet
科技
女性开发者
社会
视频广告
数据中心
数字营销
搜索
网站管理员
文化研究所
艺术计划
音乐搜索
愚人节
增强型广告系列
智能隐形眼镜项目
中小企业
adexchange
Admob
admob sdk
Ads
Adsense
AdWords
android
android m
Android应用开发中国大学生挑战赛
App Inventor
Calendar
cardboard
CES
Chrome
Chrome Web Store
Chrome,Chrome实验
Chrome实验
CI
Code Jam
corporate
Creative
Cross-device
Cultural Institute
culture
Data Center
DevArt
Developer
display
diversity
Doodle
DoubleClick
G+
G2G,Culture
GA&C
gaming
Global Impact Awards
Gmail
Gogle科学挑战赛
Good to Know
Google Ads
Google AdWords
Google Analytics
Google Art Project
Google Arts & Culture
Google Code-in竞赛
Google Demo Day Asia
Google Docs
Google Doodle
Google Drive
Google Drive 云端硬盘
Google Fiber
Google Font
Google for Startups
Google Green
Google I/O
Google Image Search
Google Keep
Google partners
Google Play
Google Science Fair
Google Search
Google Top Contributor Summit
Google Translate
Google Trend
Google Trends
Google Zeitgeist 2012
Google安全系统
Google博士生奖研金
Google翻译
Google奖学金
Google杰出贡献者峰会
Google科学挑战赛
Google网站管理员
Google网站管理员,Webmaster
Google文化研究所
Google在线营销挑战赛
Google中国教育高峰会
IME 输入法
Innovation
Made with Code
maps
mobile ads
mobile ads sdk
Modoo
moonshot
native ads
Nexus
programmatic buying
Project X
Pwn20wn及Pwnium3 黑客大赛
Remarketing. Ads
Search
Security
smb
Solve for X
Street view
student
UR
VR
Web Platform Docs
web security
Webmaster
year in search 2014
YouTube
zeitgeist
博客归档
2024
12月
11月
10月
8月
7月
6月
5月
4月
3月
2月
1月
2023
12月
11月
10月
9月
5月
4月
3月
2月
2022
11月
10月
5月
4月
2月
1月
2021
10月
9月
5月
4月
3月
2月
2020
12月
5月
4月
3月
2019
10月
8月
7月
6月
5月
4月
3月
2018
12月
10月
9月
8月
7月
6月
5月
3月
2月
1月
2017
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2016
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2015
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2014
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2013
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2012
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2011
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2010
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2009
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2008
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2007
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2006
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
Feed