钓鱼网站往往会利用特殊字符来伪装成为合法网站,即使经验最丰富的互联网用户在没有仔细辨别的情况下也极容易中招,成为钓鱼网站的受害者。例如“paypal.com”中的末尾再添加个“l”,例如Bibox.com网站中的i被使用为越南字符“ỉ”,这在URL地址栏中很难区分。为此谷歌在增加钓鱼网站的打击力度同时,也积极改善Chrome浏览器以规避这种风险。
自Chrome Canary 70版本开始,谷歌工程师就一直在测试检测相似网站的功能,用户可以在URL地址栏中输入以下内容来启用
chrome://flags/#enable-lookalike-url-navigation-suggestions
这项功能目前已经出现在Chrome 72稳定版中,但是功能并不是十分全面。为此想要体验更完整功能的用户,最好还是使用Chrome Canary通道版本。如果在启用该功能的情况下输入了可疑网址,Chrome会显示一个下拉菜单,询问是否真的想要访问这个URL地址。
谷歌Chrome工程师Emily Stark周二在Enigma会议上的一次演讲中表示:“我们将此警告设计为信息性而非严重警告。”目前尚不清楚完整功能何时会登陆稳定版。
点击图片可以进行放大