使用合法網站作為背景,並將偽造網站放在上面,這是黑客架設偽造網站所採用的一種技倆。從客戶角度來看,該網站看似真實,表現恰當,並載有合法保密插口層掛鎖。客戶被要求將其資料輸入偽造網站,黑客便能從中取得相關的認證資料。部分程式編製語言(例如JavaScript)具有偵測網站的部分是否嵌在框架內,並將這網站的合法部分移往前面。這樣有助防止黑客將偽造網站部分放在合法網站上面。
用戶端的控制 | 實體安全性 | 相互認證 | 「帶外管理」考慮 | <程式編製技術> | 處理不成功的登入嘗試 | 交易記錄及帳戶活動監察