REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.
Porada Infor.pl

Tabnabbing – co to takiego i czy jest groźne?

Kamil Rogala

REKLAMA

REKLAMA

Już nie raz pisaliśmy o sprytnych witrynach internetowych tworzonych w jednym celu – kradzież naszych danych. Już od dawna wiadomo, że cyberprzestępcy tworzą fałszywe strony logowania, głównie do banków internetowych, ale obecnie również do serwisów społecznościowych lub kont pocztowych. Takie strony są tworzone w jednym celu. Przestępcy chcą oszukać mniej doświadczonych użytkowników wykradając im swoje dane, aby potem wykorzystać je w niecnych celach, najczęściej, aby ukraść pieniądze z konta etc. Niedawno pojawiła się nowa forma tego typu ataku. Jest nią tabnabbing. Co to takiego?

Atak typu tabnabbing łączy w sobie dwie techniki. Jedną z nich jest podszywanie się pod strony logowania, drugą zaś przeglądanie stron w kartach. O ile pierwszy sposób jest już znany, drugi z pewnością zdziwił wielu czytelników, ale już spieszymy z wyjaśnieniami. Otóż, jeśli użytkownik odwiedzi fałszywy serwis lub zaufany serwis zainfekowany złośliwym kodem, a następnie przejdzie do stron otwartych w innych kartach w przeglądarce, to przy użyciu JavaScriptu zawartość poprzedniego serwisu może zostać zmieniona, a użytkownik wcale tego nie zauważy. Ale to jeszcze nie koniec. Następnie, użytkownik chcąc zalogować się na przykład do poczty elektronicznej, może zauważyć otwartą kartę z formularzem logowania. Wtedy uznaje on, że został automatycznie wylogowany przez serwis i po prostu zaloguje się ponownie przekazując cuberprzestępcy swoje dane. Dzieje się to w sposób praktycznie niezauważalny dla internauty.

REKLAMA

Zobacz również: Wi-Fi/WLAN/WAN/ WWAN – co to wszystko znaczy?

Niestety proceder ten jest obecny we wszystkich współczesnych przeglądarkach - od Internet Explorera począwszy, przez Firefoksa i Operę, a na Chrome kończąc. Jak się przed tym chronić? Jak zwykle, najlepszą ochroną jest uwaga i wyobraźnia. Pamiętajmy również, aby nie pozostawiać żadnych stron wymagających logowania w otwartych kartach. Ponadto każdorazowe wpisywanie ich adresu lub wywoływanie np. z utworzonych zakładek lub ulubionych adresów również jest dobrym rozwiązaniem. Z każdym dniem przebywanie w Internecie jest coraz groźniejsze. Miejmy nadzieję, że twórcy oprogramowania antywirusowego nie śpią i już pracują nad polepszeniem komfortu i bezpieczeństwa podczas korzystania z Internetu. 

Zobacz również: Jak skutecznie zabezpieczyć kopie zapasowe?

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Zamrożenie cen energii w 2025 r. Rzecznik Małych i Średnich Przedsiębiorstw krytycznie o wycofaniu się z działań osłonowych wobec firm

Zamrożenie cen energii w 2025 r. Rzecznik Małych i Średnich Przedsiębiorstw krytycznie o wycofaniu się z działań osłonowych wobec firm. Interweniuje u premiera Donalda Tuska i marszałka Sejmu Szymona Hołowni.

ZUS: Wypłacono ponad 96,8 mln zł z tytułu świadczenia interwencyjnego. Wnioski można składać do 16 marca 2025 r.

ZUS: Wypłacono ponad 96,8 mln zł z tytułu świadczenia interwencyjnego. Wnioski można składać do 16 marca 2025 r. Zakład Ubezpieczeń Społecznych poinformował, że przygotowuje kolejne wypłaty świadczenia.

Black Friday, Cyber Monday. Cyberprzestępcy już na to czekają. Jak firmy mogą się zabezpieczyć?

Black Friday, Cyber Monday. Cyberprzestępcy już na to czekają. Jak firmy mogą się zabezpieczyć przed zagrożeniami? Przedświąteczny sezon zakupowy może stwarzać zagrożenia nie tylko dla klientów ale także dla sklepów.

Wiarygodność ekonomiczna państwa. Problem dla Polski i Węgier

Polska i Węgry mają wyzwania związane z wiarygodnością ekonomiczną – tak wynika z tegorocznego Indeksu Wiarygodności Ekonomicznej. Dotyczy to w szczególności obszarów praworządności, finansów publicznych i stabilności pieniądza.

REKLAMA

Obowiązek integracji kas rejestrujących z terminalami odroczony do 31 marca 2025 r.

Obowiązek integracji kas rejestrujących z terminalami odroczony do 31 marca 2025 r. Zapisy zawarto w ustawie o opodatkowaniu wyrównawczym. W rządzie trwają prace nad całkowitą likwidację tego obowiązku.

Uwaga! Cyberprzestępcy nie odpuszczają. Coraz więcej wyłudzeń w branży transportowej – ofiara płaci dwa razy

Fałszywe e-maile coraz częściej są stosowane do wyłudzania środków z firm. Zastosowanie tej metody w transporcie bywa szczególnie skuteczne ze względu na wysoką częstotliwość transakcji oraz międzynarodowy charakter współpracy, co często utrudnia wykrycie oszustwa. Jak się bronić przed wyłudzeniami?

KAS i CBŚP zatrzymały 19 osób wystawiających tzw. puste faktury. Postawiono 29 zarzutów

KAS i CBŚP zatrzymały 19 osób wystawiających tzw. puste faktury. Postawiono 29 zarzutów. Sprawę prowadzi Kujawsko-Pomorski Urząd Celno-Skarbowy w Toruniu i CBŚP, pod nadzorem Zachodniopomorskiego Wydziału Zamiejscowego Departamentu ds. Przestępczości Zorganizowanej i Korupcji Prokuratury Krajowej w Szczecinie.

Co konkretnie możemy zrobić, by zadbać o zdrowie psychiczne i fizyczne pracowników? [Pobierz BEZPŁATNEGO E-BOOKA]

Pobierz bezpłatnego e-booka. Dbanie o dobrostan pracowników powinno stanowić priorytet dla zarządów i działów HR, zwłaszcza w kontekście współczesnych wyzwań, przed którymi staje zarówno biznes, jak i społeczeństwo. W obliczu prezydencji Polski w Unii Europejskiej, gdzie jednym z priorytetów staje się profilaktyka zdrowotna, warto podkreślić, jak fundamentalne znaczenie ma ona nie tylko dla jednostek, ale i dla całych organizacji.

REKLAMA

Efektywność energetyczna budynków. Nowe przepisy to dodatkowe obowiązki dla biznesu

Analizy rozwiązań w zakresie efektywności energetycznej dla wszystkich dużych inwestycji oraz certyfikowane systemy zarządzania energią dla firm energochłonnych. Takie rozwiązania przewidują założenia projektu zmiany ustawy o efektywności energetycznej.

ZUS otrzymał ponad 525,4 tys. wniosków o wakacje składkowe. Wnioski można składać do 30 listopada 2024 r.

ZUS otrzymał ponad 525,4 tys. wniosków o wakacje składkowe. Wnioski o wakacje składkowe można składać wyłącznie drogą elektroniczną do 30 listopada 2024 r. Czym są wakacje składkowe?

REKLAMA