Phishing, ett försåtligt sätt att lura användare att logga in på falska webbplatser och lämna ifrån sig sina kontouppgifter har tidigare kunnat avslöjas relativt enkelt men nu kommer en nu, mycket mer sofistikerad metod.
Den nya metoden öppnar ett webläsarfönster som en popup – i ett redan öppet fönster. Fönstret kan göras mycket likt en riktig inloggning och du kan som användare inte lika enkelt se att fönstret går till en falsk webbplats. Signaturen mr.d0x har publicerat det som kallas ”Proof of Concept” på en blogg.
Med denna teknik kan vi nu förbättra vårt nätfiskespel. Målanvändaren skulle fortfarande behöva landa på din webbplats för att popup-fönstret ska visas. Men när användaren väl har landat på den angriparägda webbplatsen kommer användaren att vara lugn när de skriver in sina referenser på vad som verkar vara den legitima webbplatsen (eftersom den pålitliga webbadressen säger det).
Så här skyddar du dig
En lösenordshanterare, 1Password exempelvis, aktiveras och luras inte av den här typen av försök att lura av dig dina kontouppgifter.
https://www.macken.xyz/2022/03/nu-ar-det-dags-att-skaffa-en-losenordshanterare-1password/
Tvåfaktor
Du bör också se över dina lösenord och skaffa tvåfaktorinloggning – ett extra skydd med ett engångslösenord.
https://www.macken.xyz/2022/02/darfor-ska-du-sla-pa-tvafaktor-inloggning-2/
0 kommentarer