Böngészős trükkel lopják a Facebook jelszavakat
Egyre több olyan támadás indul Facebook fiókok hitelesítő adatainak kifürkészése érdekében, amelyek egy alattomos böngészős trükköt vetnek be.
A Trellix biztonsági cég kutatói arra lettek figyelmesek, hogy az utóbbi időben elkezdtek megszaporodni azok a netes károkozások, amelyek úgynevezett BitB (browser-in-the-browser) technikát alkalmaznak a felhasználók megtévesztése érdekében.
A BitB nem egy új támadási módszer, hiszen annak alapjait egy biztonsági kutató fektette le még 2022-ben. Sajnos azonban a kiberbűnözők is láttak benne fantáziát, így elkezdték azt alkalmazni elsősorban nagyobb, ismertebb weboldalak, illetve online szolgáltatások esetében. Egyebek mellett Facebook és Steam fiókok hitelesítő adatainak megszerzése érdekében is mind gyakrabban kezdték bevetni a módszert.
A BitB lényege, hogy a csalók a webböngészőben egy felbukkanó ablakot jelenítenek meg, amely tartalmaz egy hamis webcímet, valamint egy olyan felületet, amely a célkeresztbe állított szolgáltatás bejelentkező képernyőjére megszólalásig hasonlít. Ezzel összességében nehezebben felismerhető adathalászatot tudnak végezni.
Prémium előfizetéssel!
-
Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.
-
Kritikus biztonsági problémára derült fény az Axios-ban.
-
A FreeBSD-hez négy biztonsági javítás érkezett.
-
Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.
-
A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.
-
A Netty fejlesztői két sérülékenységről adtak hírt.
-
A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.
-
A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.
-
A Zabbix több biztonsági hiba miatt kapott frissítést.
-
Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











