Почему нет? Если в тексте ссылки фраза, то никакого предупреждения выдавать и не надо. Если в тексте ссылки есть доменное имя (может быть, даже без http://) — оно и проверяется на соответствие href'у. Простой регэксп.
Просто если в тексте ссылки фраза, то пользователь нередко может навести мышку и взглянуть в строку состояния браузера, чтобы посмотреть, что там за этой ссылкой скрывается.
А письмо на картинке похоже на plaintext. Письма от «вконтакта» рассылаются именно плэйнтекстом. Пользователю, как правило, и в голову не придет, что если написано «vkontakte.ru», то за ссылкой может скрываться другой сайт.
а в Хроме в режиме «ярлык приложения» (когда веб-страница открывается по клику в созданный ярлык и нет меню и пр. пр.) нет status bar. Соответственно, никак не увидеть реальную ссылку.
Причём тут сайт то? Я про функцию определения фишинга по сравнению содержания урла в href и внутри тега =)
Chrome мне так уже сообщил про этот сайт при попытке зайти =)
p.s. я даже нашёл как крашнуть хром на странице предупреждения о фишинге )))
Скажите, а как вы вышли на эту форму сообщения о фальсификации?
Некоторое время назад искал, как же сообщать Google и/или Mozilla о «небезопасных страницах», но так и не смог найти. =\
Тут другое дело: ваш Firefox регулярно скачивает у гугла списки фишинг-сайтов. У меня эта функция отключена, так как здоровенный список фишинг-сайтов скачивается дважды в день — трафика жалко.
И до тех пор, пока сайт в список не внесут, пользователи будут уязвимы. vk0ntatke.ru еще не в списке.
Для примера, если у вас пароль на почте и вконтакте одинаковый — сами понимаете.
Даже если нет, друзьям можно либо просто сделать гадости, поссорить, либо устроить, так сказать, фишинг in real life — позвонить, например, вашей маме на домашний телефон и сказать, что вы попали в аварию и нужно срочно подвезти денег, чтобы вас вызволить.
Ну у многих там есть данные, получение которых злоумышленниками было бы нежелательно, да и как уже сказали, не очень будет приятно если от моего лица друзьям будет приходить предложение отправить смс на короткий номер.
А предложенный Вами способ действительно очень хорош. Только кроме Яндекса и других почтовых сервисах данную фичу нужно встраивать в почтовые программы, вроде The Bat! и Outlook.
Идея действительно хорошая, месяца полтора назад я подобную функцию хотел прикрутить к php версии jevix но работала она криво, суть в том что если текст ссылки начинался с http(://) то текст заменялся урлом из href. Если тут ur001 будет пробегать, могу скинуть ему свои потуги
Лучше на стороне клиента мне кажется сделать так:
Либо аддон к браузеру, либо антивирь либо ещё че, следят за тем что уже в куках есть нашего. Если ссылка подозрительна похожа (урл на который переходим), но не совпадает, выводим какое-нибудь уведомление.
Ненадежно, да и ложных срабатываний будет достаточно.
Кроме того, люди, которые умеют устанавливать аддоны к браузеру, скорее всего, обойдутся. Вопрос именно о принудительном включении этой функции в почте/браузере для «братьев наших меньших», то есть для наиболее малоопытных пользователей.
Аддон это как пример, конечно можно это сразу и в браузер поставить, наверно это было бы правильнее, соглашусь. Насчёт ложных срабатываний это спорно. Каждый второй сайт что ли похож на то что у вас в куках?
у меня стояло дополнение к файрфоксу, которое в адресной строке подсвечивало красным адрес сайта, на котором находишься (т.е. всё что до первого слэша). по-моему довольно хорошее решение, т.к. при просмотре страницы глаза автоматически перемещаются на выделенное место в адресной строке.
У мня в бате Courier New и откровенно другие символы видны. А если под текстом ссылки таится другая, то при наведении мышки бат высвечивает истинную ссылку. Я всегда всматриваюсь в буквЫ, а потом ещё навожу мышку и жду на случай, если под ней ссылка другая.
лучше побольше ликбеза для юзеров устроить, почему то все знают, что пароли надо длинные и трудные, но мало кто из этих юзеров знает в каких случаях их опасно вводить
ликбез можно проводить в контекстной рекламе почты, социалок
Примитивная защита от фишинга