Böngészős trükkel lopják a Facebook jelszavakat

Egyre több olyan támadás indul Facebook fiókok hitelesítő adatainak kifürkészése érdekében, amelyek egy alattomos böngészős trükköt vetnek be.
 

A Trellix biztonsági cég kutatói arra lettek figyelmesek, hogy az utóbbi időben elkezdtek megszaporodni azok a netes károkozások, amelyek úgynevezett BitB (browser-in-the-browser) technikát alkalmaznak a felhasználók megtévesztése érdekében.

A BitB nem egy új támadási módszer, hiszen annak alapjait egy biztonsági kutató fektette le még 2022-ben. Sajnos azonban a kiberbűnözők is láttak benne fantáziát, így elkezdték azt alkalmazni elsősorban nagyobb, ismertebb weboldalak, illetve online szolgáltatások esetében. Egyebek mellett Facebook és Steam fiókok hitelesítő adatainak megszerzése érdekében is mind gyakrabban kezdték bevetni a módszert.

A BitB lényege, hogy a csalók a webböngészőben egy felbukkanó ablakot jelenítenek meg, amely tartalmaz egy hamis webcímet, valamint egy olyan felületet, amely a célkeresztbe állított szolgáltatás bejelentkező képernyőjére megszólalásig hasonlít. Ezzel összességében nehezebben felismerhető adathalászatot tudnak végezni. 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Grafana két sebezhetőség miatt kapott frissítést.

  2. 4

    A GIMP egy fontos biztonsági javítást kapott.

  3. 3

    Több mint egy tucat sérülékenységtől vált meg a Discourse.

  4. 3

    A Samsung hibajavításokat adott ki a mobil eszközeihez, illetve processzoraihoz.

  5. 3

    Az IBM Db2 kapcsán három sebezhetőség merült fel.

  6. 4

    Az újabb frissítést adott ki az IBM a QRadar SIEM-hez.

  7. 3

    A Xen kapcsán három sebezhetőség vált megszüntethetővé.

  8. 4

    Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.

  9. 4

    A Mozilla Firefox két biztonsági javítást készített a Firefoxhoz.

  10. 3

    A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.

Partnerhírek
Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2026”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.

Beköszöntött az MI-vezérelt zsarolóvírusok korszaka

A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.

hirdetés
Közösség