Mozilla 的贡献者Henrik Gemal上周在网志(blog)上写道,已经在Thunderbird 里加入了网钓(phishing)的侦测器。根据Mozilla 的 “臭虫报告”(Mozilla bug report),这项功能将加入下一版的Thunderbird ,也就是1.1 版。
近来流行的所谓“网钓诈骗”里,诈骗者会寄发电子邮件引诱网络使用者进入假造的网钓网站内,然后进一步骗取使用者一些机密信息,其中最常仿冒的像一些银行或金融服务的网站。诈骗者借此骗取信用卡号等机密的个人信息之后,很可用来当作其犯罪或诈财的工具。
而在新的Thunderbird 功能里,当使用者点选电子邮件里疑似网钓的URL (网址)时,侦测器会在网页打开之前以对话框提醒使用者,Gemal 写道。当网址内有数字型的IP位址而不是用域名(domain name),或者URL 和文字链结里所显示的位址不一样时,侦测器就会启动。
根据Mozilla 的新闻网站MozillaZine 所张贴的消息显示,Mozilla Organization的Firefox 浏览器,以及Mozilla Suite 网络套装软件,已经能够侦测某些网钓诈骗。当使用者所要造访的网站URL 里内含一些不必要的使用者名称时──通常这是网钓客用来隐藏真正域名名称的手法──这些应用就会提出警告。
本月稍早之前,Firefox 被发现了漏洞,有人认为这让这款浏览器的使用者有遭受网钓诈骗之虞。