Antyphishing w Yahoo

Yahoo testuje nową usługę bezpieczeństwa, przeznaczoną do ochrony internautów przed wchodzeniem na fałszywe strony wyglądające podobnie jak witryny Yahoo, które tworzone są przez różnych fałszerzy internetowych w celu kradzieży informacji osobowych.

Usługa ma umożliwiać użytkownikowi rozpoznawanie legalnej strony logowania Yahoo, co ma zapobiegać przechwytywaniu identyfikatorów i haseł prze ośrodki phishingu.

Usługa, którą można znaleźć pod adresem https://protect.login.yahoo.com/login/set_pref/, obsługuje na razie tylko witryny Yahoo Stanów Zjednoczonych. Obecnie jest ona w trakcie testowania i nie została jeszcze oficjalnie ogłoszona przez Yahoo.

Phishing jest dużym problemem dla bezpieczeństwa transakcji online. Polega on na zachęcaniu, różnymi metodami, do logowania się na fałszywych stronach WWW wyglądających jak witryny znanych instytucji finansowych czy sklepów online. Zachęcony użytkownik, wprowadzający swój identyfikator i hasło przy logowaniu na fałszywej stronie, przekazuje tym sam phisherowi te poufne dane, które mogą być wykorzystane później do różnych celów.

Każda 'opieczętowana' rejestracja Yahoo jest związana z indywidualnym komputerem, tak więc użytkownik musi instalować ją na każdym używanym do tego celu komputerze. Po zainstalowaniu, na ekranie logowania Yahoo będzie widniał swoisty 'znaczek bezpieczeństwa', co pozwoli użytkownikowi na rozpoznanie prawdziwego ośrodka. Tworzenie takiego znaczka obejmuje bądź wprowadzenie pewnego tekstu lub wybór obrazka. Taki tekst lub obrazek wyświetlane są za każdym razem w ramce logowania i pojawią się jedynie na ekranie logowania Yahoo, w ten sposób go uwierzytelniając.

Yahoo ostrzega jednak, że mogą zaistnieć sytuacje, kiedy taki znaczek nie pojawi się na stronie logowania Yahoo. Może mieć to związek z używaniem komputera przez inne osoby, które mogą go usunąć lub zmienić jego postać. Zaleca więc, aby przy komputerach współużytkowanych wszyscy jego użytkownicy znali postać znaczka, a w miejscach publicznych powinien on być tworzony przez administratora.

Źródło: NetWorld