Sono state pubblicate informazioni su un metodo di phishing che consente di creare all'utente l'illusione di interagire con una legittima forma di autenticazione tramite la ricreazione dell'interfaccia del browser in un'area visualizzata sopra la finestra attuale mediante iframe. Se in passato i truffatori cercavano di ingannare l'utente registrando nomi di dominio simili o manipolando i parametri negli URL, ora con il metodo proposto l’interfaccia del browser viene replicata nella parte superiore della finestra pop-up utilizzando HTML e CSS, inclusi il titolo con i pulsanti di controllo della finestra e la barra degli indirizzi, con un indirizzo che non corrisponde a quello effettivo del contenuto.

Considerando che molti siti utilizzano forme di autenticazione tramite servizi di terze parti che supportano il protocollo OAuth, e che queste forme vengono visualizzate in una finestra separata, la generazione di un'interfaccia del browser fasulla può ingannare anche gli utenti più esperti e attenti. Il metodo proposto, ad esempio, può essere utilizzato su siti compromessi o poco raccomandabili per raccogliere dati sulle password degli utenti.
Il ricercatore che ha evidenziato il problema ha pubblicato un insieme completo di modelli che simulano l'interfaccia di Chrome in temi scuri e chiari per macOS e Windows. La finestra pop-up è generata tramite un iframe visualizzato sopra il contenuto. Per conferire realismo, vengono collegati gestori mediante JavaScript, che consentono di spostare la finestra fasulla e cliccare sui pulsanti di controllo della finestra.


Fonte: opennet.ru
