LoginSignup
7
2

More than 5 years have passed since last update.

ブラウザのフォームのオートコンプリート機能を用いたフィッシングに注意!

Posted at

流れとしては、

  1. CSSでフォームの一部を隠す
  2. ブラウザのオートコンプリート機能を使って名前等を入力する
  3. 送信ボタンを押すと、住所などの意図しない情報まで送信されている

といった感じです。 anttiviljami/browser-autofill-phishing から実際に試すことができます。自分も、住所や電話番号が抜かれていることが確認できました。

どう対処するか?

こういった方法がある以上、現状だとブラウザのオートコンプリート機能を使わない、以外に対処法はなさそうです(一応、ソースを見れば分かるかもしれませんが・・・)。

自分はあまり意識したことがなかったので、今後は気をつけようと思います。

7
2
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
7
2