Az új adathalász támadás, amely a legjobbakat is átveri

2023.11.21.
Olvasási idő: 1 perc

A böngésző a böngészőben (browser-in-the-browser, BitB) támadás egy viszonylag új adathalász technika. A támadás jelentősen eltér a hagyományostól, ahol a felhasználót egy olyan hamis weboldalra irányítják át, amely a legitim weboldal látszatát kelti.

A BitB az egyszeri bejelentkezés technológiáját (SSO) használja ki, amellyel ráveszik a felhasználókat, hogy az űrlapon jelentkezzenek be a meglévő Google, Facebook vagy Microsoft fiókjaikkal. Így a felhasználó az eredeti weboldalon marad, a felugró ablakot azonban a támadó hozza létre.

A támadás azért is hatékony, mivel kihasználja a felhasználók jóhiszeműségét, hiszen a legtöbben bíznak az SSO hitelesítési modellben. Miután pedig megadják adataikat a hamis felugró űrlapon, azok azonnal a támadó szerverére kerülnek, míg a felhasználót átirányítják a valódi weboldalra vagy hibaüzenetet jelenítenek meg.

Az első ilyen támadást egy mr.d0x néven ismert biztonsági kutató fedezte fel 2022 áprilisában. Azóta a hackerek előszeretettel használják a technikát: legutóbb például a Steam tartalomtovábbító és -kezelő rendszert vették célba, amely során 100 000 és 300 000 dollár közötti összegnek kelt lába.

Hogyan védekezz a BitB támadás ellen?

Az adathalász technika számos hagyományos biztonsági intézkedést képes megkerülni, és még az éber felhasználókat is megtévesztheti. Van azonban néhány lépést, amellyel csökkentheted az esélyét annak, hogy adathalászok áldozatává válj:

  1. Próbáld meg átméretezni a böngészőablakot. Ha ez nem sikerül, akkor valószínűleg egy hamis felugró ablakról van szó.
  2. Figyelj a felugró ablak részleteire, például a megjelenésére vagy viselkedésére. Ha valami szokatlannak tűnik, azonnal zárd be az ablakot és jelentsd azt.
  3. Használj biztonságra összpontosító böngészőbővítményt, hiszen az képes automatikusan felismerni és blokkolni az ilyen adathalász kísérleteket.
  4. Frissítsd a böngésződet, és tartsd azt naprakészen a legújabb biztonsági javításokkal.
  5. Minden esetben használj kétfaktoros hitelesítést (2FA), amely kétféle azonosítást igényel az adatok eléréshez.

Forrás

Érdekelhet még: Újabb kórházat támadtak meg a hackerek, 10 bitcoint követelnek

Fanny

A kriptovaluták iránti érdeklődésem 2020-ban kezdődött – azóta nem tudok szabadulni tőlük. Mélyen beleástam magam a témába, folyamatosan követem a legújabb fejleményeket és kutatom, hogyan formálhatja át mindennapi életünket a blokklánc technológia.

Latest from Blog

MrBeast

Évi 75 millió? Ezek a legjobban fizető AI-állások

Nem kell teljes karrierváltás ahhoz, hogy valaki évi tízmilliókkal többet keressen. Elég a meglévő tech-tudásra ráépíteni az AI-készségeket, hogy valaki akár 85%-kal többet keressen. 85%-kal is többet fizethet az AI-tudás, itt a

Itt a textil, ami a világűrbe küldi a nyári hőséget

Az Adelaide-i Egyetem kutatói egy Nobel-díjas technológiai áttörés segítségével forgatják fel a nyári öltözködés évszázados szabályait. A nyári kánikula beálltával az évszázados megszokás és a józan ész mindig azt diktálja, hogy a

A világ leggyilkosabb mérgét keverte ki egy egyetemista

Szirénázó rendőrautók, tűzoltók és speciális vegyivédelmi alakulatok sora lepték el a Massachusetts Institute of Technology (MIT) campusát, miután a világ egyik legtekintélyesebb tudományos egyetemén pánikszerű riasztást váltott ki az egyik hallgató rendkívül

Kipukkadt a hidrogénlufi: A zöld energia kiábrándító valósága

Elon Musk egyszer „megdöbbentően nagy ostobaságnak” nevezte a hidrogén üzemanyagként való használatát az autóiparban, ám a világ egyik legsikeresebb elektromosautó-gyártójának elutasítása sem tudta eltántorítani a politikai döntéshozókat attól, hogy a zöld energia

Így szorított ki tízezer nyelvet az angol

Amikor a Föld nyelvi sokszínűségére gondolunk, többnyire a ma aktívan használt, nagyjából hétezer beszélt nyelvből indulunk ki. Ez a lenyűgöző adat azonban csupán egyetlen pillanatfelvétel az emberiség több tízezer éves történetében. Nyelvészek

Ezért buknak el a külföldi alapkezelők Kínában

A Fidelity International (FIL) a legújabb globális alapkezelő, amely a hírek szerint mérlegeli a kínai lakossági alapkezelési üzletágból való kivonulást. A cég három évvel ezelőtt teljes egészében saját tulajdonú leányvállalatot hozott létre