Новый вид фишинга, будьте осторожны!

FribbulusXax
На сайте с 24.03.2008
Offline
47
823

Взято с Хабра - http://habrahabr.ru/blogs/infosecurity/94442/

Сегодня попалось очень интересное описание нового типа фишинговых атак. Вобщем идея оригинальна, и что несомненно, в ближайшем времени разрастется.

Суть ее весьма проста, но в тоже время эффективна:

1. Пользователь заходит на обычный с виду сайт, что то на нем просматривает, ищет, потом отвлекается и перескакивает на другую вкладку.

2. Javascript отслеживает активность пользователя на страничке, как только ее нет, идет подмена favicon и содержимого страницы на вход например в почту google.

3. Пользователь возвращается, кликая по закладкам, видит вход в свою почту, и попадает на наживку.

Libertad tu eres mi cuerpo!
angr
На сайте с 11.05.2006
Offline
413
#1

нда, оригинально... видимо пора юзер-агент в браузере подменять...

Требуется СЕО-Специалист в Кишиневе, в офис. ()
technomaster
На сайте с 26.08.2008
Offline
187
#2

Всеравно лучше измененного hosts ничего не придумаешь :)

Новый сервис для владельцев сайтов - soon!
naleks
На сайте с 11.06.2008
Offline
69
#3
technomaster:
Всеравно лучше измененного hosts ничего не придумаешь :)

Это классика :)

FribbulusXax, спасибо ;)

Явно эта тема идет в связке с соц. инженерией, ведь нужно же знать какую страницу "подсунуть".

dimmu-borgir
На сайте с 16.03.2009
Offline
170
#4
видит вход в свою почту, и попадает на наживку.

То есть по этому же(первоначальному) урлу будет другой сайт(в примере гугл)?

naleks
На сайте с 11.06.2008
Offline
69
#5
dimmu-borgir:
То есть по этому же(первоначальному) урлу будет другой сайт(в примере гугл)?

Да, тупо подгрузка содержимого любой фейковой страницы (будь то хоть гугл, хоть сапа ;))

з.ы. содержимое адресной строки-то не меняется? -надо смотреть, куда что вводишь ;)

pssoft
На сайте с 12.04.2010
Offline
37
#6

Да очень интерестно. Подгрузка через ajax с родного домена. Я как кодер скажу софт пишется за минут 15 :)

Интернет магазин активированных по смс аккаунтов (http://www.accs4sale.ru/) Вконтакте / Одноклассники / Loveplanet / Mamba / Gmail / Yandex и пр.
melkozaur
На сайте с 06.04.2010
Offline
536
#7

На порносайтах, например с якобы не слишком быстро пдгружаемыми видеороликами, это будет просто феерия!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий