Tabnabbing: nova forma de ataque eletrônico para captura de senhas de banco, email, etc.

Ja ouviu falar de phishing attack? Não?

Em computação, phishing é uma forma de fraude eletrônica, caracterizada por tentativas de adquirir informações sigilosas, tais como senhas e números de cartão de crédito, ao se fazer passar como uma pessoa confiável ou uma empresa enviando uma comunicação eletrônica oficial, como um correio ou uma mensagem instantânea. Na prática do Phishing surgem artimanhas cada vez mais sofisticadas para “pescar” (do inglês fish) as informações sigilosas dos usuários.

A maioria dos phishing attacks são detectados através de uma URL errada, que muitas vezes pode ter um arquivo com extensão suspeita ou alguma coisa estranha na pagina visitada. Enfim, agora, o que não esperavamos é que, um site que estavamos visitando pudesse mudar totalmente, em questão de segundos, quando alternamos as aba do navegador.


Fique atento a barra de endereços!!!

O nome desse tipo de phishing attack é “tabnabbing“.

Simulação do ataque neste site:
http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/
Mude de aba e aguarde alguns segundos, o site visitado ira mudar de cara :)

Veja o video a respeito:

A New Type of Phishing Attack from Aza Raskin on Vimeo.

Digg This
Reddit This
Stumble Now!
Buzz This
Vote on DZone
Share on Facebook
Bookmark this on Delicious
Kick It on DotNetKicks.com
Share on LinkedIn
Bookmark this on Technorati
Post on Twitter

2 Responses to “Tabnabbing: nova forma de ataque eletrônico para captura de senhas de banco, email, etc.”

  1. [...] é o novo tipo de ataque eletrônico para capturar de senhas de banco, email, etc. No blog da Rebeca Dantas, você encontrará uma matéria sobre esta nova vulnerabilidade e uma dica de como se [...]

  2. Yamasaki says:

    Muito bom este explicativo sobre novo pishing attack.
    Considerando que muitas pessoas nem verificam, nem mesmo o site que é direcionado quando fazem pesquisa nos site de busca.

Leave a Reply

See also: