La seguridad web es demasiado difícil: incluso Cloudflare parece un ataque de phishing
Web security is too hard

Eric Lawrence, un veterano de la seguridad, casi cae en lo que parecía un ataque de consent phishing de Cloudflare, pero resultó ser un producto legítimo. Su experiencia destaca lo difícil que es para los usuarios distinguir lo real de lo falso, y para los servicios de reputación de URLs, como SmartScreen y SafeBrowsing, evitar falsos positivos. Lawrence insta a los desarrolladores a seguir las mejores prácticas: usar dominios confiables, mostrar información de seguridad en lugares fiables y facilitar el reporte de estafas.
Cuando los sitios web legítimos a veces actúan de manera muy muy sospechosa, considera lo difícil que debe ser para los servicios de reputación de URLs como Microsoft SmartScreen y Google SafeBrowsing bloquear sitios maliciosos sin falsos positivos, mientras millones de nuevos sitios se añaden a la web cada semana.