Tabnabbing – co to takiego i czy jest groźne?

Kamil Rogala
rozwiń więcej
Już nie raz pisaliśmy o sprytnych witrynach internetowych tworzonych w jednym celu – kradzież naszych danych. Już od dawna wiadomo, że cyberprzestępcy tworzą fałszywe strony logowania, głównie do banków internetowych, ale obecnie również do serwisów społecznościowych lub kont pocztowych. Takie strony są tworzone w jednym celu. Przestępcy chcą oszukać mniej doświadczonych użytkowników wykradając im swoje dane, aby potem wykorzystać je w niecnych celach, najczęściej, aby ukraść pieniądze z konta etc. Niedawno pojawiła się nowa forma tego typu ataku. Jest nią tabnabbing. Co to takiego?

Atak typu tabnabbing łączy w sobie dwie techniki. Jedną z nich jest podszywanie się pod strony logowania, drugą zaś przeglądanie stron w kartach. O ile pierwszy sposób jest już znany, drugi z pewnością zdziwił wielu czytelników, ale już spieszymy z wyjaśnieniami. Otóż, jeśli użytkownik odwiedzi fałszywy serwis lub zaufany serwis zainfekowany złośliwym kodem, a następnie przejdzie do stron otwartych w innych kartach w przeglądarce, to przy użyciu JavaScriptu zawartość poprzedniego serwisu może zostać zmieniona, a użytkownik wcale tego nie zauważy. Ale to jeszcze nie koniec. Następnie, użytkownik chcąc zalogować się na przykład do poczty elektronicznej, może zauważyć otwartą kartę z formularzem logowania. Wtedy uznaje on, że został automatycznie wylogowany przez serwis i po prostu zaloguje się ponownie przekazując cuberprzestępcy swoje dane. Dzieje się to w sposób praktycznie niezauważalny dla internauty.

Zobacz również: Wi-Fi/WLAN/WAN/ WWAN – co to wszystko znaczy?

Niestety proceder ten jest obecny we wszystkich współczesnych przeglądarkach - od Internet Explorera począwszy, przez Firefoksa i Operę, a na Chrome kończąc. Jak się przed tym chronić? Jak zwykle, najlepszą ochroną jest uwaga i wyobraźnia. Pamiętajmy również, aby nie pozostawiać żadnych stron wymagających logowania w otwartych kartach. Ponadto każdorazowe wpisywanie ich adresu lub wywoływanie np. z utworzonych zakładek lub ulubionych adresów również jest dobrym rozwiązaniem. Z każdym dniem przebywanie w Internecie jest coraz groźniejsze. Miejmy nadzieję, że twórcy oprogramowania antywirusowego nie śpią i już pracują nad polepszeniem komfortu i bezpieczeństwa podczas korzystania z Internetu. 

Zobacz również: Jak skutecznie zabezpieczyć kopie zapasowe?

Moja firma
OECD: Polska gospodarka zaczyna się powoli ożywiać. Inflacja będzie stopniowo zwalniać
02 maja 2024

Najnowsza prognoza makroekonomiczna OECD zawiera ocenę globalnej sytuacji gospodarczej oraz szczegółowy opis sytuacji gospodarczej państw członkowskich OECD, w tym Polski.

System kaucyjny do zmiany. Jest nowy projekt
30 kwi 2024

Ministerstwo Klimatu i Środowiska przygotowało projekt nowelizacji ustawy o gospodarce opakowaniami i odpadami opakowaniowymi. Odnosi się on do funkcjonowania systemu kaucyjnego. Zgodnie z nim kaucja będzie pobierana w całym łańcuchu dystrybucji. Co jeszcze ma się zmienić?

Rewizja KPO przyjęta przez rząd. Co z podatkiem od aut spalinowych?
30 kwi 2024

Rewizja Krajowego Planu Odbudowy (KPO) została przyjęta przez Radę Ministrów - poinformowała na platformie X minister funduszy i polityki regionalnej Katarzyna Pełczyńska-Nałęcz.

Nie tylko majówka. W maju będą jeszcze dwa dni ustawowo wolne od pracy. Kiedy?
30 kwi 2024

Dni wolne w maju. Ci, którym nie udało się zorganizować pięcio- czy nawet dziewięciodniowego długiego weekendu, mogą jeszcze spróbować w innym terminie w tym miesiącu. Kiedy jeszcze wypadają dni ustawowo wolne od pracy w najbliższym czasie? 

Sztuczna inteligencja w branży hotelarskiej. Sprawdza się czy nie?
30 kwi 2024

Jak nowe technologie mogą wpłynąć na branżę hotelarską? Czy w codziennym funkcjonowaniu obiektów hotelowych zastąpią człowieka? Odpowiadają przedstawiciele hoteli z różnych stron Polski, o różnych profilach działalności, należących do Grupy J.W. Construction.

Jak zarządzać budżetem biznesu online, gdy wzrastają koszty?
30 kwi 2024

Biznes e-commerce jest pełen wyzwań, bo wymaga zarządzania na wielu płaszczyznach. Jak zachować ciągłość finansową, gdy operator zmienia warunki współpracy? 

Mikroprzedsiębiorcy poszli po kredyty, ale banki udzieliły ich mniej, niż rok temu
30 kwi 2024

Według informacji przekazanych przez Biuro Informacji Kredytowej, w marcu br. banki udzieliły mikroprzedsiębiorcom o 4,5 proc. mniej kredytów, a ich wartość była niższa o 3,3 proc. w porównaniu do marca 2023 r.

Dane GUS na temat handlu hurtowego i nowych zamówień w przemyśle. Poniżej oczekiwań ekspertów
29 kwi 2024

Z danych GUS na temat handlu hurtowego i nowych zamówień w przemyśle w marcu br. wynika m.in., że typowy dla tego okresu wzrost sprzedaży hurtowej w ujęciu miesięcznym osiąga niższą, od notowanej w tym okresie w ubiegłych latach, dynamikę. Statystyki pokazują również kontynuację trwającego już od lutego 2023 roku okresu ujemnej dynamiki sprzedaży hurtowej w ujęciu rocznym. Marcowe dane na temat nowych zamówień w przemyśle, pokazujące znaczny spadek w stosunku do ubiegłego roku, są kolejnym powodem do niepokoju po ogłoszonych wcześniej przez GUS, rozczarowujących wynikach produkcji przemysłowej (spadek o 6,0% r/r w marcu b.r).

Niższy ZUS będzie sprzyjał decyzjom o otwarciu JDG?
29 kwi 2024

W 2023 r. powstało 302 tys. nowych firm jednoosobowych, a 177 tys. odwiesiło swoją działalność. Jednocześnie z rejestrów wykreślono ich aż 196,5 tys. Czy mniejsze koszty prowadzenia działalności gospodarczej spowodują, że będzie ich otwierać się więcej? 

Dostawa jedzenia w majówkę nie musi być tylko do domu
26 kwi 2024

Majówka w tym roku, przy dobrej organizacji urlopu, może mieć aż 9 dni. Część Polaków decyduje się na taki długi wyjazd, sporo planuje wziąć dodatkowe wolne tylko 2 maja i też wyjechać, część będzie odpoczywać w domu. Będziemy jadać w restauracjach, gotować czy zamawiać jedzenie na wynos?

pokaż więcej
Proszę czekać...