20:32 26.05.2010 Новая фишинг-атака на браузеры | |
Один из разработчиков веб- браузера Mozilla Firefox, Аза Раскин, рассказал об обнаруженном новом типе атак, направленном на все типы веб- браузеров. Данную атаку он назвал "tabnapping" (забыл про вкладку). Принцип проведения фишинг- атаки заключается в том, что когда пользователь отвлекшись от просмотра текущей веб-страницы осуществляет переход на другую, открытую в другой вкладке, на предыдущий веб-сайт подменяет в своей вкладке иконку, заголовок и содержимое на контент, напоминающий к примеру популярный сайт, требующий ввода данных пользователя (пароля, имени, номера кредитной карты и прочие данные). Со стороны пользователя всё выглядит так, что при возврате на старую вкладку или страницу, вы оказываетесь на сайте, который требует авторизации (например, из-за разрыва сессии, как это часто делает сервис Gmail), и, не обращая внимания на URL страницы, вы без боязни вводите туда свои данные, тем самым передавая их в руки мошенника. Атака, ориентирована и расчитана в первую очередь на невнимательности пользователей и уверенности в том, что иконку сайта, его заголовок и содержимое никто без вашего ведома ни кто не мог заменить. Самый простой способ защиты от подобной подмены- это проверка URL страницы вкладки, на которую вы возвращаетесь, использование SSL для важных сайтов и использование, например, расширения Mozilla Firefox NoScipt, которое по умолчанию запрещает использование JavaScript на новых, незнакомых сайтах. | |
|
Всего комментариев: 0 | |