使用合法网站作为背景,并将伪造网站放在上面,这是黑客架设伪造网站所采用的一种技俩。从客户角度来看,该网站看似真实,表现恰当,并载有合法保密插口层挂锁。客户被要求将其资料输入伪造网站,黑客便能从中取得相关的认证资料。部分程序编制语言(例如JavaScript)具有侦测网站的部分是否嵌在框架内,并将这网站的合法部分移往前面。这样有助防止黑客将伪造网站部分放在合法网站上面。
客户端的控制 | 实体安全性 | 相互认证 | 「带外管理」考虑 | <程序编制技术> | 处理不成功的登入尝试 | 交易记录及帐户活动监察