Cloudflareの新機能がフィッシング攻撃に見えた——セキュリティの難しさを痛感
Web security is too hard

Cloudflareの新製品「Cloudflare Wallet」が、実際には正規のサービスであるにもかかわらず、フィッシング攻撃と見分けがつかないほど怪しいデザインだった。著者は自身の経験から、正規サイトがフィッシングのように振る舞うと、ユーザーは混乱し、セキュリティ対策の限界を実感する。この事例は、Web開発者にベストプラクティスの徹底を、ユーザーに警戒を促す。
正規のWebサイトが非常にフィッシングらしく振る舞うとき、Microsoft SmartScreenやGoogle SafeBrowsingのようなURLレピュテーションサービスが、毎週何百万もの新規サイトを誤検知なしにブロックするのがどれほど難しいか考えてみてほしい。