Carregando, por favor aguarde...
Pular para o conteúdo

Este ataque ‘navegador no navegador’ roubará suas senhas – veja como evitá-lo

[ad_1]

Há uma nova maneira de roubar suas senhas e outras informações vitais, e é tão bem feito que a maioria das pessoas cairia nessa.

Um hacker pseudônimo chamado “sr.d0xNa semana passada, publicou um submit no weblog detalhando um ataque muito bom de “navegador no navegador” no qual um invasor cria uma janela de login pop-up falsa em uma página da internet.

A “janela” não é realmente um pop-up, mas parte da página da Internet subjacente. No entanto, o mr.d0x o preparou para que você possa “pegar” a janela pop-up e movê-la clicando na barra de título com o cursor do mouse.

(Crédito da imagem: mr.d0x)

Isso é bastante convincente, mesmo que você não consiga redimensionar a janela falsa ou rolar por ela, e você definitivamente não seria capaz de arrastá-la além da borda da janela da página da Internet subjacente.

No entanto, a maioria das pessoas será enganada. O pop-up falso pode imitar perfeitamente uma página de login da Apple, Fb, Google ou Microsoft, até um ícone na barra de título e um URL na barra de endereço.

Duas janelas pop-up de logon único do Facebook, falsas e reais.  A única diferença é que o real pode ser rolado.

Janelas de logon único do Fb falsas e reais, falsas e reais. O actual pode ser rolado. (Crédito da imagem: mr.d0x)

Como evitar ser enganado por uma janela pop-up falsa





[ad_2]