Paypal is van plan om transacties die gedaan worden via browsers die geen anti-phishing-beveiliging hebben te blokkeren. Mogelijk kunnen gebruikers van Apple's Safari daardoor geen gebruik meer maken van de betaaldienst.
Volgens het hoofd van de afdeling Informatiebeveiliging bij Paypal, Michael Barrett, staat het toelaten van financiele transacties via onveilige browsers gelijk aan 'het toestaan van autofabrikanten dat klanten voertuigen kopen zonder veiligheidsriemen'.
Paypal is een van de diensten die een belangrijk doelwit vormen voor phishers en het bedrijf heeft een rapport opgesteld met maatregelen die genomen worden om de dreiging tegen te gaan. Volgens Barret maakt een aanzienlijk deel van de Paypal-klanten gebruik van erg oude en kwetsbare browsers. Het zou dan met name gaan om applicaties die niet in staat zijn phishing-websites te detecteren en te blokkeren en die geen ondersteuning voor evssl-certificaten hebben. In eerste instantie zal de betaaldienst de betreffende internetters erop wijzen dat hun browser als onveilig wordt beschouwd, maar in een later stadium zal Paypal ertoe overgaan de toegang tot de site te blokkeren.
Barret noemde oude versies van Internet Explorer als voorbeeld van onveilige browsers, maar de waarschuwing gaat onmiskenbaar ook uit naar Apple's Safari, die geen anti-phishing-filter heeft en ook evssl-certificaten niet ondersteunt. Sites die de mogelijkheid aanbieden om online te betalen en die als veilig zijn aangemerkt kunnen een evssl-certificaat krijgen waarna IE7 in de url-balk aangeeft dat de pagina betrouwbaar is. Ook de komende versies van Firefox en Opera bieden deze ondersteuning.