Logo Blogo

Un nuovo tipo di attacco phishing: le tab che si "trasformano"

Pubblicato: 25 mag 2010 da giovanni de stefano

Commenti dei lettori

A New Type of Phishing Attack from Aza Raskin on Vimeo.

Il blog di Aza Raskin segnala un insidiosissimo tipo di attacco phishing, dimostrandolo direttamente sul suo dominio. Si tratta di un attacco che letteralmente sottopone a una “mutazione” le tab del vostro browser.

Nel video qui sopra potete vederlo in azione, oppure potete provarlo sulla vostra pelle al link in cima al post. Se incappate in una di queste pagine, codificate col malware in questione, non appena la tab che le ospita sul vostro browser diviene inattiva, ecco che si trasformerà - in maniera rapidissima e impercettibile, soprattutto se sono aperte altre tab - in una pagina di login per Gmal, ad esempio.

Anche il titolo della pagina e la relativa favicon sono rispettate: il trucco è quasi perfetto. Sì, se non fosse per il dominio che non corrisponderà, nella barra degli indirizzi, a quello di Google.

1 stelle2 stelle3 stelle4 stelle5 stelle (nessun voto)
condividi condividi
8 commenti

Commenti dei lettori

Nascondi commenti anonimi
  • marco1737

    25 mag 2010 - 17:10 - #1
    0 punti
    Up Down

    Per fortuna questo tipo di attacco è molto difficile da portare a segno se uno usa Firefox e Noscript.

  • guardate, a questi che continuano a phishi(ng)are nei nostri computer… glielo dovrebbero tagliare!

  • fagiano1973

    25 mag 2010 - 18:46 - #3
    0 punti
    Up Down

    straquoto marco

  • angelo.

    25 mag 2010 - 18:52 - #4
    0 punti
    Up Down

    il firewall ad un certo punto del caricamento mi blocca la connessione…

  • Profilo di sandro-kensan

    sandro-kensan

    25 mag 2010 - 23:54 - #5
    0 punti
    Up Down

    Ma è una roba che riguarda solo gli utenti windows?

  • Dr. Galvan

    26 mag 2010 - 01:34 - #6
    0 punti
    Up Down

    #5

    no, vale per tutti, il sistema operativo e il browser non c’entrano, c’entra solo l’architettura del sito.

    Basta che questo reindirizzi il browser su una pagina di phishing quando l’utente è su un altro sito e non si accorge del cambiamento…

    ora, se uno non fa 40 cose contemporaneamente, dovrebbe accorgersi che non aveva mai aperto quella determinata pagina; però, magari qualcuno potrebbe restarci comunque fregato..

  • Profilo di zuk

    zuk

    26 mag 2010 - 09:12 - #7
    0 punti
    Up Down

    A me dall’ufficio non carica la pagina … boh

  • asdada

    26 mag 2010 - 09:42 - #8
    0 punti
    Up Down

    Con chrome per mac non funziona.