Phishers kapen tabbladen Firefox

28-05-2010 : De nieuwe phishingaanval tabnabbing wisselt geniep op de achtergrond sites in tabbladen van Firefox.

Firefox-ontwikkelaar Aza Raskin waarschuwt voor een nieuwe pishingmethode, tabnabbing. Daarbij is gebruikers niet meteen zichtbaar dat op de achtergrond in hun browser een site verandert in een neppagina. Hij gebruikt hiervoor niet actieve tabbladen in de Firefox.

Raskin heeft een Javascript geschreven dat herkent of een pagina een tijdje niet meer is gebruikt. Daarna wijzigt hij de favicon, het icoontje op het tablad, in die van Gmail. Stiekem past hij ook de inhoud van de pagina in het tabblad aan, terwijl de gebruiker in een andere tab bezig is.

 

Het aanvalsscenario is daarna volgens Raskin als volgt: de gebruiker klikt door zijn geopende tabbladen en ziet het icoontje en de loginpagina van Gmail. Hij denkt nog te zijn ingelogd, maar ziet het loginscherm, waarna hij zijn gegevens invult om weer in te loggen.

Het slachtoffer merkt niets van dat zijn inloggegevens zijn ontvreemd, doordat hij daadwerkelijk wordt doorgestuurd naar zijn echte Gmail-inbox. Hij was immers nooit uitgelogd.
(bron webwereld.nl)

 

 
Contact
Neem voor meer informatie of
een vrijblijvende afspraak contact op,


Tel.  +31 013 - 57 20 744
info@mic-media.nl

Voor voorbeelden verwijzen we u graag naar onze referenties.


Erkend door:

  Erkend leerbedrijf GOC  sidnreg
Netwerk

linkedin

Meld u aan op deze RSS feed twitter


Om een artikel te delen met anderen kies hier onder uw platform.


about 5 hours ago Europees betalingssyteem #ideal langzaam uit de steigers #in http://t.co/Uj7DBQNc
about 9 hours ago Update v1.3.1 #Dopharma #app nu te downloaden in de AppStore #in
about 2 days ago @studio82nl meestal een paraplu meenemen :)
about 2 days ago @SuzanneBoerdonk Thx for following
about 2 days ago @peterdavelaar Thx for following
about 6 days ago Versie 1.3 #Dopharma app nu te downloaden in de AppStore #Apple #doseringswijzer #in
about 8 days ago Wachtwoorden niet versleuteld door fout in OS X #in http://t.co/y8q96DwA