我在开发网站的 Chrome 浏览器中遇到了“检测到网络钓鱼”警告。有趣的是,我在 Firefox 或 Safari 中没有遇到相同的警告,尽管据我所知,它们使用的是相同的网络钓鱼数据库(尽管在 Safari 偏好设置中显示“谷歌安全浏览服务不可用”)。我也没有在生产站点的同一页面上遇到警告。
它首先出现在我创建的新帐户验证页面上,其中要求用户使用GetVerifiedStatus API确认他们的 PayPal 帐户。这只需要姓名和电子邮件。
我还在配置页面上遇到了警告,该页面询问用户希望接收付款的 PayPal 电子邮件地址。
这两个页面都没有要求提供密码或任何其他被视为机密的数据。
正如您可能收集到的那样,我已经将内容的 PayPal 部分的潜在误报归零,就好像我正在钓鱼以获取付款人电子邮件地址之外的 PayPal 信息。没有恶意代码注入或任何类似的事情。即使我从页面中删除了所有内容,警告仍然存在。
我向谷歌报告了第一次错误检测,并打算对第二次事件做同样的事情,但我真正想澄清的是:
- 哪些内容会导致此警告?
- 以后怎么避免呢?
- 我如何从阻止 url 的“当局”获取一些信息?(网站管理员工具未显示开发站点的警告)
- 如果我想重新测试,如何刷新本地缓存的“坏站点”?
显然,在生产站点上向用户显示大量红色警报将是灾难性的,并且(可能是故意的)缺乏有关此安全浏览服务实际工作方式的信息。