security - 银行网站上经常使用的个性化安全图像背后的目的是什么?

标签 security

许多银行网站让您在创建帐户时选择自己的安全图像。对于后续登录,图像与标题一起显示,如果您没有看到您选择的图像和标题,系统会指示您不要登录。

这个增加的步骤的目的是什么,它可以防止哪种类型的攻击?

谢谢!

最佳答案

简短的回答:

Phishing .

很长的故事:

如果您收到一封伪造的电子邮件,指示您通过以下链接登录您的银行账户:http://i.am.an.cyber.pirate.com/give/me/your/money/paypal/official/site/ultra/secured/website/

因为你不了解那种人,你点击它,但由于你没有看到你的自定义图像,你知道 你不在官方网站上,因为你,只有你应该知道这张图片。

假设您选择了您的狗的照片并看到了您邻居的猫,那么请不要登录。

关于security - 银行网站上经常使用的个性化安全图像背后的目的是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10534707/

相关文章:

php - 如何保护 PHP 和 Android 之间的连接

c# - .NET 中的对象应该如何使用权限?

javascript - 使用 SSL 和证书通过 Phonegap 连接到 Web 服务器

python - 如何使用 Node.js 验证 Python Passlib 创建的加密哈希?

php - 我创建了一个伪随机生成器,它对密码学安全吗?

c - 通过套接字安全地发送数据

javascript - 网站刚刚被攻击,头部被注入(inject)了javascript,这是什么意思?

.net - 内存随机化作为应用程序安全增强?

java - 在运行时更新 Java 安全策略?

security - 英特尔 SGX 开发人员许可和开源软件