Phishing e ala i se fa'ata'ita'iga su'esu'e fa'atusa i se fa'amalama fa'apop-up

O faʻamatalaga ua faʻasalalau e uiga i se auala faʻapipiʻi lea e mafai ai e le tagata faʻaoga ona fatuina le faʻasesega o le galue ma se faiga faʻamaonia o le faʻamaonia e ala i le toe faia o le faʻaogaina o le suʻesuʻega i se vaega o loʻo faʻaalia i luga o le faamalama o loʻo i ai nei e faʻaaoga ai se iframe. Afai na taumafai le au osofaʻi muamua e faʻasesē le tagata faʻaoga e ala i le resitalaina o vaega faʻatasi ma sipelaga tutusa poʻo le faʻaogaina o faʻamaufaʻailoga i le URL, ona faʻaaogaina lea o le metotia faʻatulagaina e faʻaaoga ai le HTML ma le CSS, o elemene e tosoina i le pito i luga o le pop-up window e faʻatusalia le faʻaogaina o le browser, e aofia ai. se ulutala fa'atasi ai ma fa'amau fa'amalama fa'amau ma se tuatusi pa, lea e aofia ai se tuatusi e le o le tuatusi moni o le anotusi.

Phishing e ala i se fa'ata'ita'iga su'esu'e fa'atusa i se fa'amalama fa'apop-up

Mafaufau i le tele o saite e faʻaogaina pepa faʻamaonia e ala i auaunaga isi vaega e lagolagoina le OAuth protocol, ma o nei fomu o loʻo faʻaalia i se isi faʻamalama, faʻatupuina se atinaʻe suʻesuʻe faʻapitoa e mafai ona faʻasesēina e oʻo lava i se tagata poto ma faʻalogo lelei. O le auala fuafuaina, mo se faʻataʻitaʻiga, e mafai ona faʻaogaina i luga o nofoaga faʻafefe pe le talafeagai e aoina ai faʻamatalaga upu faʻaoga.

O se tagata suʻesuʻe na taulaʻi atu i le faʻafitauli na faʻasalalau se seti ua saunia o faʻataʻitaʻiga faʻataʻitaʻiga o le Chrome interface i autu pogisa ma malamalama mo macOS ma Windows. O se fa'amalama pop-up e fausia e fa'aaoga ai se iframe o lo'o fa'aalia i luga o le anotusi. Ina ia faʻaopoopo mea moni, ua faʻaaogaina le JavaScript e fusifusia ai tagata e faʻatagaina oe e faʻanofo le faʻamalama faʻamalama ma kiliki i luga o faʻamau faʻamalama.

Phishing e ala i se fa'ata'ita'iga su'esu'e fa'atusa i se fa'amalama fa'apop-up


puna: opennet.ru

Faaopoopo i ai se faamatalaga