menu
menu
logo

Зафиксирован новый способ фишинговых атак

Эксперты по кибербезопасности сообщают о новом способе фишинговых атак. Их принцип можно условно назвать методом подмены вкладок. Не секрет, что большинство пользователей в ходе своих интернет-сессий работают сразу с множеством вкладок в браузере. На этом и основывается атака. Изначально на один из часто посещаемых жертвой сайтов внедряется вредоносный код, ответственный за подмену страницы. Для этого может использоваться межсайтовый скриптинг, а также уязвимости, открываемые при включении в ресурс сторонних кодов, Flash-виджетов и т.д.

Вредоносная программа фиксирует активность пользователя на этой странице. И если по истечении определенного времени страница остается открытой, а никаких действий не совершается, становится очевидно, что вкладка в браузере пользователя является не активной, а находится в фоновом режиме. В этот момент и происходит подмена. Вместо изначальной страницы во вкладке открывается фальсифицированная. Она может имитировать страницу входа в учетную запись в почтовом сервисе, социальной сети или на сайте банка.

С очень высокой степенью вероятности пользователь, обратившись к этой вкладке вновь, может просто не вспомнить, что не открывал страницу сам. Тем более что технически несложно выяснить, к какой почтовой службе, социальной сети или банку чаще всего обращается пользователь – и фальсифицировать именно их страницы. Более того, сайты многих банков, например, и в самом деле требуют повторного ввода имени и пароля, если в течение определенного времени на странице не регистрируется никакой активности. Все это делает фальсифицированную страницу максимально достоверной в глазах пользователя. Разумеется, введенное имя учетной записи и пароль немедленно становятся достоянием киберпреступников. Видеоиллюстрация новой атаки доступна по ссылке.

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте