Browser In The Browser támadás
Az olyan adathalász technikát, amely egy felugró ablakban hamisít legítm oldalt a böngészőn belül, Browser In The Browser (BITB) támadásnak nevezi a mr.d0x a blogjában.
Amikor a Google, a Microsoft, az Apple stb. segítségével hitelesítünk egy weboldalt, gyakran megjelenik egy felugró ablak, amely hitelesítést kér.
A teljes ablak lemásolása alapvető HTML/CSS használatával meglehetősen egyszerű, ezt kombinálva az ablak kialakítását egy iframe-mel, amely az adathalász oldalt tároló rosszindulatú kiszolgálóra mutat, az szinte megkülönböztethetetlen az eredetitől. Nagyon kevesen vennék észre a kettő közötti enyhe különbséget.