「ファビコンに南京錠」は信頼できないサイト--日本ベリサインが警告:ニュース - CNET Japan(情報元のブックマーク数)

Favicon.icoで南京錠を設定してだます手法も使われているとの事。

どう考えても、VerisignのEV-SSLの商売宣伝が半分以上だな、ひどい。

従来の中間者攻撃との違いは、不正なウェブサイトを信頼できるものに見せかけるために、偽の視覚的目印を表示している点にある。具体的には、SSLで暗号化されているサイトの目印として広く知られている南京錠のマークを偽サイトのファビコン(アドレスバーに表示されるアイコン)に設定するという手口が取られている。

 ただし、EV SSL証明書を導入したサイトでは、最新のブラウザでアクセスするとブラウザのアドレスバーなどが緑色に変わるため、本物のサイトかどうか容易に確認できるとベリサインでは説明している。

「ファビコンに南京錠」は信頼できないサイト--日本ベリサインが警告 - CNET Japan

screenshot