J'avais déjà lu une théorie (flemme de retrouver la page) selon laquelle de telles erreurs sont commises exprès. D'une part, la "clientèle" du phishing est justement celle qui ne sait pas lire des URL ou pour qui SSL est une insulte ; ceux qui savent ne font pas attention à des choses aussi grossières (et seraient même capables d'avertir abuse@paypal, les cons). C'est donc un premier filtre à abrutis.
D'autre part, il n'est pas dans l'intérêt du pirate que d'attirer le plus de monde possible. Pour lui, il vaut mieux dix sites capturant cent personnes chacun qu'un seul site capturant mille personnes : c'est plus discret, Paypal lui sautera un peu moins vite dessus, etc. Bon, ça fait un peu plus d'overhead à gérer, mais c'est pas non plus la mer à boire.
[^] # Re: Apprendre à lire une URL.
Posté par Frédéric Perrin (site web personnel) . En réponse au journal Pas rapide à la détente ?. Évalué à 3.
D'autre part, il n'est pas dans l'intérêt du pirate que d'attirer le plus de monde possible. Pour lui, il vaut mieux dix sites capturant cent personnes chacun qu'un seul site capturant mille personnes : c'est plus discret, Paypal lui sautera un peu moins vite dessus, etc. Bon, ça fait un peu plus d'overhead à gérer, mais c'est pas non plus la mer à boire.