image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guarda lo sconto! A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guar...
Immagine di NVIDIA limita i voltaggi delle RTX 50 via driver NVIDIA limita i voltaggi delle RTX 50 via driver...

Hacker sfruttano il browser per rubare gli account Steam

Alcuni malintenzionati stanno ottenendo le credenziali Steam degli utenti tramite attacchi Browser-in-the-Browser.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 13/09/2022 alle 14:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La tecnica nota come “Browser-in-the-Browser” permette di creare finte finestre all’interno di quella attiva del vostro browser, facendole apparire come innocue pagine pop-up per riuscire a condurre attacchi mirati. Group-IB ha recentemente pubblicato un rapporto nel quale afferma che alcuni hacker avrebbero utilizzato questo metodo per rubare le credenziali di account Steam, alcuni dei quali anche parecchio importanti (tanto da essere valutati tra i 100.000 e i 300.000 dollari).

Stando a quanto riferito da Group-IB, il kit di phishing per questo attacco viene scambiato privatamente all'interno di canali Discord e Telegram. Alle vittime designate viene inviato un messaggio diretto su Steam, all'interno del quale vengono invitate a unirsi a una squadra per tornei di titoli competitivi molto popolari come LoL, CS, Dota 2 o PUBG e, per accettare, è necessario effettuare il login tramite il proprio account.

Inutile dire che la pagina dove gli utenti vengono invitati a effettuare il login non è altro che una finestra fittizia creata all’interno della pagina corrente (il che la rende molto difficile da individuare come attacco di phishing) e non una vera e propria finestra del browser sovrapposta al sito web esistente. Gli hacker hanno proprio pensato a tutto, in quanto la pagina visualizzata supporta ben 27 lingue, proponendo all'utente quella corretta in base alle preferenze del browser. Una volta inserite le proprie credenziali, verrà richiesto anche il codice 2FA e, se l’autenticazione avrà successo (e, di conseguenza, i malintenzionati avranno già memorizzato i dati), l’utente in questione verrà reindirizzato a un indirizzo legittimo, riducendo al minimo il rischio che la vittima si accorga di qualcosa che non va.

Questa tecnica è piuttosto efficace, in quanto vengono prese tutte le precauzioni atte a fornire all’utente un falsa sicurezza durante l’immissione dei propri dati (viene anche mostrato il lucchetto del certificato SSL per la - finta – connessione HTTPS). Dato che il metodo richiede JavaScript, un modo per proteggersi consiste nel blocco degli script JS ma, sfortunatamente, questo porterebbe anche a problemi con numerosi altri siti.

Come di consueto, vi consigliamo di diffidare di link forniti tramite messaggi diretti su Steam, Discord e altre piattaforme se provenienti da fonti sconosciute.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
2

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
VPN gratis o VPN a pagamento: quali sono le differenze?
1

Hardware

VPN gratis o VPN a pagamento: quali sono le differenze?

#3
VPN, perché la sede dei provider e dei server fa la differenza
4

Hardware

VPN, perché la sede dei provider e dei server fa la differenza

#4
Come nascondere il proprio indirizzo IP
1

Hardware

Come nascondere il proprio indirizzo IP

#5
VPN: a cosa serve e quando è consigliato usarla

Hardware

VPN: a cosa serve e quando è consigliato usarla

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

NVIDIA limita i voltaggi delle RTX 50 via driver
4

Hardware

NVIDIA limita i voltaggi delle RTX 50 via driver

Di Antonello Buzzi
A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guarda lo sconto!

Offerte e Sconti

A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guarda lo sconto!

Di Dario De Vita
Saldi di primavera GEEKOM 2026: arrivano i primi maxi sconti dell’anno!

Sponsorizzato

Saldi di primavera GEEKOM 2026: arrivano i primi maxi sconti dell’anno!

Di Dario De Vita
Intel svela gli Xeon+ 18A per 6G e edge AI

Hardware

Intel svela gli Xeon+ 18A per 6G e edge AI

Di Antonello Buzzi
Windows 11 vola: il 75% degli utenti è a bordo

Hardware

Windows 11 vola: il 75% degli utenti è a bordo

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.