Articoli e news    Prezzi

Tabnabbing, la tecnica di phishing che usa le TAB

08:02 - 3 luglio 2010 di Dario D'Elia

Panda Security ha scoperto una nuova tecnica di phishing denominata Tabnabbing. In pratica consiste nello sfruttamento dei sistemi di navigazione a schede dei browser, per ingannare gli utenti e far credere loro di essere in una pagina lecita.

I laboratori di Panda Security hanno rilevato la crescente diffusione di una nuova tecnica di phishing che sfrutta le "tab" di navigazione (le schede). "Il Tabnabbing consiste nello sfruttamento dei sistemi di navigazione a tab dei moderni browser, per ingannare gli utenti e far credere loro di essere in una pagina lecita, come Gmail, Hotmail, Facebook, per rubare le loro password", si legge nel comunicato della nota società di sicurezza.

Panda Labs

Il nuovo fenomeno è emerso con l'ultimo report: per la cronaca ha nuovamente rilevato che "il 52% di nuovo malware è rappresentato ancora una volta da Trojan, mentre i virus classici sono in crescita, con il 10% in più di presenza rispetto ai primi tre mesi del 2010".

La modalità operativa del Tabnabbing è piuttosto semplice:

  • Verifica che un utente acceda a una determinata pagina Web, sfruttando messaggi spam, o via email su social network o forum, etc.
  • Attraverso un comando JavaScript si rileva quando un utente non sta visualizzando la pagina aperta in precedenza. Questo codice può essere usato per riscrivere automaticamente il contenuto della pagina, inclusi icona e titolo, creandone un'identica all’originale.
  • Se dopo aver navigato su diverse pagine Web e aver aperto molte schede, l’utente volesse tornare, ad esempio, sul proprio account di Gmail, dovrebbe verificare la scheda corrispondente. In questo caso, la pagina sarebbe un falso, ma l’utente non ricordando quando ha effettuato l’accesso e visualizzando la pagina di login potrebbe pensare che la sessione sia scaduta.
  • Quando l’utente inserisce i propri di dati di accesso, la finta pagina archivia le informazioni e riconduce poi gli utenti alla pagina originale.

La classifica dei paesi colpiti vede Taiwan al primo posto, con oltre il 50% di computer infetti, seguito da Russia e Turchia. L'Italia si staglia all’ottavo posto con oltre il 40% di PC attaccati da malware.

Condividi:   

Commenti

Aggiungi un tuo commento
1/2 avanti    
NEON_GENESIS 03/07/2010 08:43
 
Che bella notizia...( oddio come se non si sapesse ) pero questa dei tab è proprio bastarda.
TheRealFoggy 03/07/2010 09:47
 
Quoto NEON_GENESIS..questa dei Tab è un'infamata che può portare anche un "power user" a cascarci! Perchè se hai tante tab aperte, non è sempre facile ricordarsi cos'abbiamo chiuso e cosa no..
Mech 03/07/2010 10:58
 
Santo Noscript proteggici tu!

Mi piacerebbe vedere qualche immagine, o qualche pagina dimostrativa per capire bene come funziona questa tecnica.
waccos 03/07/2010 11:02
 
bell'accoppiata di ingegneria sociale e tecniche di phishing, non c'è che dire......cmq lo so che è scomodo, ma io uso un browser virtualizzato per quando debbo fare acquisti, leggere email o altre cose sensibili, concentrandomi su una pagina alla volta da adesso in poi XD
sopaug 03/07/2010 12:15
 
geniale.

cmq sono eoni che si raccomanda di aprire le pagine piu' importanti sempre in una nuova tab e chuderla una volta finito
viparisi 03/07/2010 14:09
 
Per chi vuole un esempio di tabnabbing provate a guardare questo sito dove spiega un po' qualcosa in più e poi c'è un link verso una pagina di esempio http://attivissimo.blogspot.com/2010/05/nuova-tecnica-di-furto-password.html
demetrius 03/07/2010 14:50
 
ma come fanno a venirgli certe idee... pazzesco
kache 03/07/2010 15:02
 
Davvero complimenti all'inventore di questo exploit.
andreakk73 03/07/2010 15:08
 
un anti phisching buono?
alfa33 03/07/2010 15:26
 

 Originariamente inviata da andreakk73

un anti phisching buono?



in teoria , come suggerito sopra, basta un'estensione tipo noscript che blocchi l'esecuzione di script java.
1/2 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Categoria: Sicurezza