Tabnabbing - новая фишинг-техника для кражи данных

Антивирусная лаборатория PandaLabs опубликовала отчет о вирусной активности за второй квартал 2010 года (апрель-июнь). Оказалось, что 52% созданного за последние три месяца вредоносного ПО, – это трояны. Классические вирусы также продолжают активно распространяться (24,35 %, что на 10 пунктов больше, чем в начале года). Наибольшее количество зараженных компьютеров в Tайване, России и Турции.

Также получила распространение новая, потенциально опасная фишинг-техника – Tabnabbing («арест аккаунтов»). Эта техника использует систему просмотра аккаунтов в современных браузерах. Пользователи уверены, что просматривают знакомые веб-страницы, такие как Gmail, Hotmail, Facebook, а кибер-преступники тем временем крадут их данные. Принцип работы весьма прост: кибер-мошенники используют JavaScript для отслеживания момента, когда пользователь не просматривает страницу, которую открыл ранее. В это время автоматически переписывается содержание страницы, так же как иконка и название, а оригинальная страница скрывается.

Допустим, пользователь просмотрел различные веб-страницы, открыл множество аккаунтов, а затем захотел взглянуть, например, на свой аккаунт Gmail. Тогда он проверяет, открыт ли он. А это уже поддельная веб-страница Gmail. Пользователь не может помнить, когда он получил доступ к этой странице, и предположить, что с того момента прошло много времени, и сессия уже давным-давно истекла. Когда пользователь вводит свои данные для входа, поддельная страница сохраняет их и переадресовывает его к оригинальной странице. Поэтому PandaLabs советует пользователям закрывать все страницы, которые активно не используются.

Полную версию отчета можно прочитать здесь.


Сергей и Марина Бондаренко, 3DNews





Интересные новости
Українські хакери вразили російські підприємства до Дня РЕБ РФУкраїнські хакери вразили російські підприємства до Дня РЕБ РФ
Ілон Маск хоче брати гроші з нових користувачів XІлон Маск хоче брати гроші з нових користувачів X
Блок рекламы


Похожие новости

Японские ученые установили мировой рекорд скорости передачи данныхЯпонские ученые установили мировой рекорд скорости передачи данных
Киберпреступники массово рассылают опасные письма для похищения данных и пугают «химической атакой» — ГосспецсвязиКиберпреступники массово рассылают опасные письма для похищения данных и пугают «химической атакой» — Госспецсвязи
Зафиксирована новая кибератака, направленная на кражу данных украинцевЗафиксирована новая кибератака, направленная на кражу данных украинцев
У авиции РФ очередная беда: хакеры безвозвратно "убили" базу данных РосавиацииУ авиции РФ очередная беда: хакеры безвозвратно "убили" базу данных Росавиации
Хакеры Anonymous взломали базу данных NestleХакеры Anonymous взломали базу данных Nestle
Киберполиция отрицает утечку персональных данных украинцев из “Дії”Киберполиция отрицает утечку персональных данных украинцев из “Дії”
В сети продают базу данных 2 млн украинцев якобы из "Дии". Минцифры выясняет ситуациюВ сети продают базу данных 2 млн украинцев якобы из "Дии". Минцифры выясняет ситуацию
Информация о продаже данных украинцев из "Дии" является элементом гибридной войны, – МинцифрыИнформация о продаже данных украинцев из "Дии" является элементом гибридной войны, – Минцифры
Во время хакерской атаки на правительственные сайты утечки персональных данных не было, - СБУВо время хакерской атаки на правительственные сайты утечки персональных данных не было, - СБУ
Европарламент обвинили в нарушении законодательства ЕС в отношении передачи данныхЕвропарламент обвинили в нарушении законодательства ЕС в отношении передачи данных
Последние новости

Подгружаем последние новости