Tabjacking, une technique de phishing originale
Répondre à la discussion
Affichage des résultats 1 à 4 sur 4

Tabjacking, une technique de phishing originale



  1. #1
    yoda1234

    Tabjacking, une technique de phishing originale


    ------

    Un nouveau type d'attaque de phishing va faire des ravages sur les versions actuelles de Firefox et de Chrome.
    Le scénario est le suivant:
    Vous arrivez sur une page piégée par un javascript.
    Comme d'habitude vous naviguez entre vos différents onglets, et quand vous revenez sur cette fameuse page, elle présente une fausse page de connexion à votre compte Gmail par exemple, mais cela peut être un compte faceboock, twitter etc....
    Pensant que vous n'êtes pas connecté, vous vous identifiez, et envoyez ainsi vos paramètres de connexion sur un serveur qui n'est pas celui que vous croyez, et le tour est joué!
    La touche finale maintenant: Vous êtes redirigé vers la vraie page Gmail.
    Plus d'explications sur cette page, ainsi le PoC.
    Dernière précision: Si êtes équipé de No-Script cela ne fonctionne pas.

    -----
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  2. #2
    ProgVal

    Re : Tabjacking, une technique de phishing originale

    Bonjour,

    Et ça ne se voit pas dans l'URL ? oO

    Cordialement,
    ProgVal

  3. #3
    yoda1234

    Re : Tabjacking, une technique de phishing originale

    Si, mais la chose la plus visuelle est modifiée aussi: Le Favicone.
    Lequel est le vrai?

    tabjacking.jpg

    La fausse page d'ouverture Gmail:

    tabjacking1.jpg
    N'oublie pas: c'est aussi du social-engineering.
    Dernière modification par yoda1234 ; 30/05/2010 à 11h14.
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  4. #4
    ProgVal

    Re : Tabjacking, une technique de phishing originale

    Ah, ok.

    J'avais surtout peur pour moi (parce qu'il arrive parfois que GMail me redemande mes logins).

  5. A voir en vidéo sur Futura

Discussions similaires

  1. encore une alerte phishing
    Par yoda1234 dans le forum Internet - Réseau - Sécurité générale
    Réponses: 3
    Dernier message: 09/11/2005, 07h40
Découvrez nos comparatifs produits sur l'informatique et les technologies.