Browser In The Browser támadás

Editors' Pick

Az olyan adathalász technikát, amely egy felugró ablakban hamisít legítm oldalt a böngészőn belül, Browser In The Browser (BITB) támadásnak nevezi a mr.d0x a blogjában.

 Amikor a Google, a Microsoft, az Apple stb. segítségével hitelesítünk egy weboldalt, gyakran megjelenik egy felugró ablak, amely hitelesítést kér.

A teljes ablak lemásolása alapvető HTML/CSS használatával meglehetősen egyszerű, ezt kombinálva az ablak kialakítását egy iframe-mel, amely az adathalász oldalt tároló rosszindulatú kiszolgálóra mutat, az szinte megkülönböztethetetlen az eredetitől. Nagyon kevesen vennék észre a kettő közötti enyhe különbséget.

FORRÁS