Executando verificação de segurança...
Respondendo a [Não disponível] dentro da publicação A criminalidade não dorme no ponto, e você também não deveria
1

Ah, sim.
Esse da Vercel cê tentou por qual navegador?

Eu testei aqui pelo Brave e funcionou do mesmo jeito. Aqui:

IMG-20230127-103232.jpg

E dá uma olhada em como fica na barra de endereço. Se comporta como se fosse realmente um site legítimo, o que é assutador.

No início, eu achei que era uma questão de falha segurança do site em si, também. Porém, até o momento, não encontrei nenhum site que fizesse algo a respeito quanto a isso (nem Google, nem Vercel nem nenhum outro que tentei).

Assim, entendo que a melhor solução seja essa que o Firefox usa, interceptando você no meio do caminho.

E não sei quem foi responsável por ela, mas é uma solução genial!

Até porque, em um caso real, o site que vc vai estar acessando é o site atacante que, com toda certeza, vai ter todo tipo de código malicioso rodando pra prejudicar você kkkkkkkk

Como em nenhum momento você cruza com o site legítimo em si, nenhuma medida de segurança adotada lá vai salvar a vítima, infelizmente.

Realmente, ótima solução essa do Firefox pra um problema que é tão pouco conhecido e eles já sanaram! 👏

Carregando publicação patrocinada...
Conteúdo excluído
2

O Firefox literalmente diz

"This may be an attempt to trick you."

Ou, em português:

"Isso pode ser uma tentativa de enganar você"

A frase, literal e indubitavelmente, expressa a preocupação com práticas maliciosas, como o phishing.

1

Ah, um adendo!
Pessoal, quanto, especificamente, ao trecho

Lembrando a todos, phishing só se torna perigoso quando inserido informações sigilosas.

É mesmo verdade.
No entanto, o problema com as páginas de phishing não reside somente quanto à inserção de dados.

Atualmente, é possível realizar o sequestro do navegador ao acessar páginas maliciosas (eu já vi funcionando). Vc n precisa interagir. Basta abrir a página e já era...

Parece que o acesso dura enquanto a página estiver aberta. No entanto, nada impede o atacante de realizar uma escalada no sistema e ir pra fora do escopo do navegador. E aí, realmente já era kkkkk

E há, inclusive, como realizar também o sequestro do próprio sistema, somente por uma página no navegador (isso eu mesmo já performei e posso afirmar que funciona, ao menos no Windows 7).

Então, fiquem ligados.
Leiam a URL toda antes de clicar [cansaço and burnout noises intensifies 😩] kkkkkkkk