Karty, jedne z najbardziej przydatnych udogodnień w obecnych przeglądarkach internetowych mogą posłużyć do wykradzenia prywatnych danych.

Nowa metoda ataku nosi nazwę „tabnabbing” i jest rodzajem phishingu.

Do ataku dochodzi przy zmianie karty w internetowej przeglądarce. Strona zawierająca złośliwy kod wykorzystuje moment, gdy Internauta skupia swoją uwagę na innej witrynie, by w tym czasie całkowicie zmienić swój wygląd. Po szybkiej transformacji cyberprzestępcza witryna wygląda jak popularne strony logowania, np. do poczty Gmail. Ponieważ zmianie ulega nie tylko sam wygląd witryny, lecz również ikona karty, bardzo trudno zorientować się, że jest to próba kradzieży tożsamości.

O nowo wykrytym zagrożeniu poinformował na swoim blogu Aza Raskin, członek zespołu Mozilla Firefox.

Źródło: webhosting.pl

Zobacz także: