Böngészős trükkel lopják a Facebook jelszavakat

Egyre több olyan támadás indul Facebook fiókok hitelesítő adatainak kifürkészése érdekében, amelyek egy alattomos böngészős trükköt vetnek be.
 

A Trellix biztonsági cég kutatói arra lettek figyelmesek, hogy az utóbbi időben elkezdtek megszaporodni azok a netes károkozások, amelyek úgynevezett BitB (browser-in-the-browser) technikát alkalmaznak a felhasználók megtévesztése érdekében.

A BitB nem egy új támadási módszer, hiszen annak alapjait egy biztonsági kutató fektette le még 2022-ben. Sajnos azonban a kiberbűnözők is láttak benne fantáziát, így elkezdték azt alkalmazni elsősorban nagyobb, ismertebb weboldalak, illetve online szolgáltatások esetében. Egyebek mellett Facebook és Steam fiókok hitelesítő adatainak megszerzése érdekében is mind gyakrabban kezdték bevetni a módszert.

A BitB lényege, hogy a csalók a webböngészőben egy felbukkanó ablakot jelenítenek meg, amely tartalmaz egy hamis webcímet, valamint egy olyan felületet, amely a célkeresztbe állított szolgáltatás bejelentkező képernyőjére megszólalásig hasonlít. Ezzel összességében nehezebben felismerhető adathalászatot tudnak végezni. 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Adobe egy fontos biztonsági frissítést adott ki a ColdFusion szoftverhez.

  2. 3

    Az Adobe Illustrator alkalmazás két biztonsági hibajavítással gyarapodott.

  3. 4

    Az Adobe Dreamweaver kritikus sebezhetőségektől vált meg a legújabb verziójával.

  4. 3

    Az Adobe InDesign kapcsán öt biztonsági rés befoltozására nyílt lehetőség.

  5. 3

    Az SAP 17 különféle sebezhetőségről számolt be a januári biztonsági közleményében.

  6. 4

    A Microsoft kiadta a Windows első 2026-os biztonsági frissítéseit.

  7. 4

    Jelentős mennyiségű biztonsági frissítés érkezett az Office szoftvercsomaghoz.

  8. 4

    A Microsoft egy fontos frissítést adott ki az SQL Serverhez.

  9. 4

    A Microsoft öt biztonsági rést foltozott be a SharePoint Serveren.

  10. 3

    Az Angular esetében egy biztonsági hibára derült fény.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség