BofA以前也这么干但在2016年取消了。我个人和BofA持同样意见:用带有ev ssl certificate(就是https网页加载后会显示绿色的企业名称)比用安全图像更明显的让用户知道他们所处的是官网
并且根据Harvard 07年的研究显示92%的用户还是会直接忽略security image的存在并且输入密码,即使他们之前被强制要求设置security image。简要来说就是sitekey根本软用都没有,还增加登陆时间(毕竟要先只输入用户名然后要在新窗口才能输密码) (
http://www. usablesecurity.org//emp eror/emperor.pdf)