dominios y alojamiento web en hostalia

Nace un nuevo ataque Phishing

26 de May de 2010
Valoración del artículo:

Etiquetas relacionadas
Publicado en: Actualidad

Compartir
Tabnabbing es un nuevo método de mutación web en pestañas del navegador que puede ser utilizado para realizar ataques tipo phishing.

26/05/2010 - Este nuevo tipo de ataque conocido como Tabnabbing ha sido descubierto recientemente por un desarrollador de Mozilla.

¿Cómo funciona un ataque tabnabbing? Un usuario navega hacia la página del atacante equipada con un código JavaScript. Esta página queda ejecutada en una pestaña del navegador, mientras continuamos nuestra navegación por otras pestañas. Es entonces cuando la web del atacante cambia por completo el favicon, el título.....por lo que ahora esta página maliciosa adopta la apariencia de alguna web a la que el usuario recurra con frecuencia y que requiera de login. Posteriormente al volver a abrir dicha pestaña, y confirmar que ha caducado nuestra sesión volveremos a introducir la contraseña provocando que en realidad esta se envíe al atacante.

El hecho de producirse el ataque desde una página que ya ha sido visitada y que se encuentra en una de las pestañas de nuestro navegador hace que bajemos la guardia y que por lo tanto mejore el grado de efectividad de este tipo de amenaza.

Según señala el propio descubridor de esta nueva modalidad de ataque, es posible investigar en el historial de CSS del navegador para averiguar qué páginas visita el usuario con mayor frecuencia permitiendo saber al atacante la apariencia que debe adoptar su site para provocar el engaño.

El Tabnabbing funciona en Firefox, Opera e Internet Explorer 8. Parece que el navegador Google Chrome no es vulnerable por el momento.

Uno de los puntos débiles de esta nueva forma de ataque phishing es que cambia de forma completa la apariencia menos la dirección de la URL, por lo que si estamos lo sufientemente atentos podremos evitarlo.

Hasta el momento no se conocer ningún ataque que haya aprovechado esta nueva técnica phishing.

Enlaces relacionados:

Nace un nuevo ataque Phishing

A New Type of Phishing Attack from Aza Raskin on Vimeo.

Comentarios
Fueron enviados 3 comentarios a la noticia
1 comentario no revisado
2 comentarios revisados:
Existe un ataque usado
Por: matias
28/5/2010
Recientemente me toco reparar una computadora con varios virus y entre ellos existia uno que parecía ser este tipo de ataque que mostraba la pagina de hotmail (con algunas diferencias sutiles que solo al ojo de un diseñador o programador web salta) que al intentar ingresar a la cuenta no lo permite.
De este hecho unos dias despues de que esto ocurriera, las cuentas de correo han tenido nuevos contactos agregados y se han enviado mensajes desde las direcciones digamos victimas hacia algunos contactos que tenian mas otros agregados al parecer automaticamente. Estos mensajes vienen con enlaces a videos de youtube, facebook, etc o con imagenes inapropiadas.
Existira alguna cobertura sobre estos hechos dado que estos mails se envian a todo el mundo en cuestion de segundos y en cualquier momento? Que lastima que se utilize la red y tan hermosa tecnologia y capacidad intelectual para joder a la gente.
Esto esta 100% Ok.
Por: Rene David Flores Guardado
22/7/2010
Es por ello que saber informarse en este lugar es bueno de lo que ocurre -
en todo el Campo amplio del INTERNET. Muchas Gracias. Estoy aprendiendo bastante
sigan adelante es buenisimo lo que hacen.

Noticias breves
Participa
Últimas noticias
Donaciones
Si piensas que te hemos ayudado y merecemos tu apoyo económico...