| 4 commenti ]
La navigazione a schede è parte integrante dei browser moderni. E' così comoda da usare che una volta che vi siete abituati ad utilizzare la navigazione a schede non riuscirete ad immaginare la vostra navigazione web senza tabbed browsing (navigazione a schede).
Questa caratteristica è stata utilizzata da un nuovo tipo di attacchi di phishing, il TabNabbing.

Che cosa è il TabNabbing
Gli attacchi di phishing più popolari si servono di URL fittizi che assomigliano a quelli originali e cercano di ingannare l' utente innocente con la creazione di una pagina web simile alla URL originale.
Ma questo nuovo trucco di phishing carica la pagina originale normalmente e tiene traccia del focus dell' utente. Se modifica alcuni tab aperti nel browser poi improvvisamente lo script maligno incorporato nella pagina infetta cambia la favicon e il contenuto della pagina rendendola simile ad una pagina popolare come gmail.com.
L'utente innocente quando ritorna a questa scheda può dimenticare quelli che erano i contenuti originali in questa scheda e può pensare che sta vedendo tale pagina di login perché potrebbe essere stato disconnesso da questa applicazione. Una volta che immette i propri dati di accesso che vengono catturati dal server di phishing e il lavoro è fatto.

Vedete il video qui sotto per capire come avviene questo phishing:

Related Posts with Thumbnails

4 commenti

Franco ha detto... @ 31 maggio 2010 01:25

Per chi ha Firefox l'ottima estensione NoScript nella sua ultima release implementa un sistema di protezione(al momento sperimentale) contro questo tipo di phishing.

Chiara ha detto... @ 31 maggio 2010 20:13

Grazie Franco

Anonimo ha detto... @ 24 giugno 2010 21:10

Ciao,

appartengo alla categoria degli "ingenui" e sono cascato in un phishing creato per catturare utenti di Adsense. Una mail di Adsense in inglese mi ha tratto in inganno. Secondo il tuo parere è sufficiente una scansione approfondita con l'antivirus, oppure il programmino malefico che potrebbero avermi affibbiato necessita di una soluzione più drastica, tipo formattazione del PC? Per ora non è accaduto nulla di strano ne' sul mio account di Adsense, ne' altrove. Per non saper nè leggere, nè scrivere, da un PC diverso, ho resettato tutte le password sensibili, ho disinstallato Avast ho installato Kaspersky (in prova) e, come ti accennavo, ho avviato una scansione totale. Se ti sfugge questa mia ultima operazione, non ti preoccupare, sono strano io:)

Chiara ha detto... @ 25 giugno 2010 13:51

Ciao,kaspersky integra il database anti-phishing,dovrebbe essere tutto ok :)

Posta un commento

Il tuo commento è in attesa di essere pubblicato,ti invito pertanto a non scrivere più volte lo stesso commento e ad attenderne la moderazione e la successiva pubblicazione.Grazie!