Atak phishingowy przeglądarki w przeglądarce

Nowe podejście do ataków phishingowych zostało szczegółowo opisane i opisane w raporcie opublikowanym przez badaczy z Grupy IB.

Nowe podejście do ataków nosi nazwę „przeglądarka w przeglądarce” i przypomina nieco nakładki phishingowe stosowane w niektórych mobilnych zestawach do phishingu. Ataki z wykorzystaniem nowej metody były wymierzone przede wszystkim w użytkowników platformy gier Steam, wymierzone w graczy posiadających konta warte tysiące dolarów.

Atak polega na stworzeniu fałszywego okna logowania danych uwierzytelniających Steam. Sztuczka i powód, dla którego atak jest tak nowatorski i skuteczny, polega na tym, że sfałszowane okno phishingowe jest tak sfałszowane, aby wyświetlać prawdziwe adresy URL stron obsługiwanych przez Steam.

Sztuczka polega na tym, że strona jest po prostu renderowaną stroną, a nie prawdziwą stroną. Dzięki temu cyberprzestępcy stojący za kampanią phishingową mogą wyświetlać symbol kłódki SSL i nadawać stronie phishingowej kolejne fałszywe wrażenie legitymizacji.

Szablony phishingu działają wyłącznie w oparciu o kod HTML i JavaScript. Szablony dla tej konkretnej iteracji ataku przeglądarki w przeglądarce nie są powszechnie dostępne online, a zamiast tego są dystrybuowane wśród stosunkowo niewielkiej grupy cyberprzestępców w Telegramie.

Fakt, że atak może wyświetlić w oknie przeglądarki prawidłowy adres URL strony logowania i wyglądać tak przekonująco, jest trochę przerażający i pokazuje tylko, jak ostrożni użytkownicy muszą zachować swoją prywatność i dane uwierzytelniające w Internecie.

September 13, 2022
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.