Böngészős trükkel lopják a Facebook jelszavakat

Egyre több olyan támadás indul Facebook fiókok hitelesítő adatainak kifürkészése érdekében, amelyek egy alattomos böngészős trükköt vetnek be.
 

A Trellix biztonsági cég kutatói arra lettek figyelmesek, hogy az utóbbi időben elkezdtek megszaporodni azok a netes károkozások, amelyek úgynevezett BitB (browser-in-the-browser) technikát alkalmaznak a felhasználók megtévesztése érdekében.

A BitB nem egy új támadási módszer, hiszen annak alapjait egy biztonsági kutató fektette le még 2022-ben. Sajnos azonban a kiberbűnözők is láttak benne fantáziát, így elkezdték azt alkalmazni elsősorban nagyobb, ismertebb weboldalak, illetve online szolgáltatások esetében. Egyebek mellett Facebook és Steam fiókok hitelesítő adatainak megszerzése érdekében is mind gyakrabban kezdték bevetni a módszert.

A BitB lényege, hogy a csalók a webböngészőben egy felbukkanó ablakot jelenítenek meg, amely tartalmaz egy hamis webcímet, valamint egy olyan felületet, amely a célkeresztbe állított szolgáltatás bejelentkező képernyőjére megszólalásig hasonlít. Ezzel összességében nehezebben felismerhető adathalászatot tudnak végezni. 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 2

    Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.

  2. 3

    A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.

  3. 4

    Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.

  4. 4

    A Google ChromeOS kritikus biztonsági hibáktól vált meg.

  5. 3

    A Docker Desktophoz egy újabb biztonsági frissítés vált elérhetővé.

  6. 3

    Elérhetővé vált a SonicOS idei első frissítése.

  7. 3

    A VMware Workstation és Fusion újabb biztonsági javításokkal bővült.

  8. 4

    A Zyxel számos hálózati eszközéhez adott ki biztonsági frissítéseket.

  9. 4

    A Trend Micro Apex One platform magas veszélyességű hibák miatt kapott frissítést.

  10. 4

    Újabb, magas veszélyességű sebezhetőségekre derült fény a Google Chrome-ban.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség