Phishing przez symulację interfejsu przeglądarki w oknie dialogowym

Opublikowano informacje o metodzie phishingu, która tworzy u użytkownika iluzję pracy z legalnym formularzem uwierzytelnienia poprzez odtworzenie interfejsu przeglądarki w obszarze wyświetlanym nad bieżącym oknem za pomocą iframe. W przeszłości przestępcy próbowali oszukać użytkowników, rejestrując podobne pod względem pisowni domeny lub manipulując parametrami w URL, lecz za pomocą zaproponowanej metody przez HTML i CSS w górnej części okna dialogowego wyświetlane są elementy, które naśladują interfejs przeglądarki, w tym nagłówek z przyciskami sterowania oknem oraz pasek adresu, obejmujący adres, który nie zgadza się z rzeczywistym adresem zawartości.

Phishing przez symulację interfejsu przeglądarki w oknie dialogowym

Biorąc pod uwagę, że na wielu stronach internetowych stosowane są formularze uwierzytelnienia przez usługi zewnętrzne obsługujące protokół OAuth, a formularze te są wyświetlane w osobnym oknie, generowanie fikcyjnego interfejsu przeglądarki może wprowadzić w błąd nawet doświadczonego i uważnego użytkownika. Proponowana metoda, na przykład, może być stosowana na zhakowanych lub niegodnych zaufania stronach w celu zbierania danych o hasłach użytkowników.

Badacz, który zwrócił uwagę na problem, opublikował gotowy zestaw makiet, symulujących interfejs Chrome w ciemnych i jasnych motywach dla macOS i Windows. Okno dialogowe jest formowane przy pomocy iframe, wyświetlanego nad treścią. Aby nadać realizmu, za pomocą JavaScript przypinane są obsługi, które umożliwiają przesuwanie fikcyjnego okna i klikanie przycisków sterowania oknem.

Phishing przez symulację interfejsu przeglądarki w oknie dialogowym
Odtwarzaj wideo


Źródło: opennet.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster