Tabnabbing,网络钓鱼攻击的新形式! – Astr0n0mical H4ck –中
Tabnabbing,网络钓鱼攻击的新形式! “网络钓鱼攻击就像一个魔术,它全都是关于信任,幻想和欺骗的。” 使目标顺其自然,相信它是合法的并使用其凭据登录才是使此简单技巧成功的要素! 即使遵循以下提示以防止自己成为受害者,许多用户还是放弃了自己的私人数据-单击任何链接或附件之前三思而行,避免可能导致恶意内容的链接。 但是,一种新型的网络钓鱼攻击已在这片海洋中起航,这被称为“ tabnabbing”,似乎没有足够的方法来窃取您的数据。 Tabnabbers如何获取您的数据 因此,基本上Tabnabbing的过程是打开许多标签,以至于您失去了计数,或者保存了一些文章以供日后阅读或进行了一些研究……等等,这使得黑客劫持了浏览器上不活动的标签,并向您显示了虚假的登录页面。 它可能是用于电子邮件站点,社交媒体站点,购物站点,甚至是您的银行,并且由于您打开了太多标签页,因此看到它更改/刷新的可能性非常低,因此如果您在此过程之后登录已在后台进行,他们可以获取您的信息并在合法站点上使用它。 根据 Mozilla Firefox团队的创意负责人 Aza Raskin的 说法,攻击实际上是如何进行的 1-用户导航到正常外观的网站。 2-您可以检测页面何时失去焦点并且有一段时间没有与之交互。 3…