Sono state pubblicate informazioni su un metodo di phishing che consente di creare agli utenti l'illusione di interagire con una forma legittima di autenticazione, ricreando l'interfaccia del browser in un'area visualizzata sopra la finestra attuale tramite iframe. Mentre in precedenza i truffatori cercavano di ingannare l'utente registrando nomi di dominio simili o manipolando i parametri nell'URL, con il metodo proposto vengono disegnati nella parte superiore della finestra pop-up elementi che riproducono l'interfaccia del browser, inclusi il titolo con i pulsanti di controllo della finestra e la barra degli indirizzi, che mostra un indirizzo non corrispondente a quello reale del contenuto.

Considerando che molti siti web utilizzano forme di autenticazione tramite servizi di terze parti che supportano il protocollo OAuth, e che queste forme vengono visualizzate in una finestra separata, la generazione di un'interfaccia del browser fasulla può indurre in errore anche un utente esperto e attento. Il metodo proposto, ad esempio, può essere utilizzato su siti compromessi o non affidabili per raccogliere dati sulle password degli utenti.
Un ricercatore attento al problema ha pubblicato un set pronto di layout che simulano l'interfaccia di Chrome in modalità scura e chiara per macOS e Windows. Il popup è generato tramite iframe, posizionato sopra il contenuto. Per renderlo realistico, vengono utilizzati handler JavaScript che permettono di spostare la finestra fittizia e di cliccare sui pulsanti di controllo della finestra.


Fonte: opennet.ru
