web-dev-qa-db-ja.com

このPaypal Github SDKリファレンスは本当に危険なサイトですか?

支払いシステムとPaypalをC#で統合する作業をしていて、公式のPaypal nugetパッケージをインストールしました。それから Paypal githubサイト に行きました。

そして this this site(SDK Reference) にリンクされています。

この時点でChromeとFirefoxの両方が私に警告しました

Deceptive Site Ahead

このサイトは本当に危険ですか?

危険性のあるリンクをクリックする必要がないように、ここにURLがリストされています。

https://github.com/Paypal/PayPal-NET-SDK
http://Paypal.github.io/Paypal-NET-SDK/Samples/PaymentWithPayPal.aspx.html
52
user230910

これは典型的な誤検知です。 FirefoxはGoogleセーフブラウジングAPIを使用しているため、Chrome browser。

こちらが Googleセーフブラウジング透明性レポート です。誰かが不正な警告を削除するために googleへの不正なフィッシング警告 を提出する必要があります。

ウイルス対策/セキュリティサービスの場合、誤検知の問題は、Googleのセーフブラウジングと互いの検出アルゴリズムによってカスケードされることがあります。 URLをvirustotalに入力すると、検出化合物の問題が発生する可能性があります。 A B、C、DサービスがURLを検出するので、URLが悪いと想定します。

google safe browsing results as at Mar 8 2019

(更新:フィッシングWebページの例)

Github.ioではユーザーがWebコンテンツをステージングできるため、そこでホスティングしているものは安全であると想定しないでください。フィッシングWebページが見つかり、github.ioによって削除されました。 a phishing github webpage

57
mootmoot

いいえ、まったく危険ではありません。 Paypal以外のウェブサイトの名前にPaypalが含まれているため、ブラウザから警告が表示されます。これは、フィッシングサイトが公式サイトであると思って騙そうとする一般的な手法です。たとえば、ウェブサイトの名前はPaypal.secure1234.com公式サイトのように見せかけ、信頼して機密情報を入力するように誘います。完全に害のない理由で、ブラウザには、アクセスしているサイトの名前にPaypalが含まれていることがわかりません。

112
forest