A Facebook új trükkje: hamis böngészőablak vadászik rád
Az utóbbi fél évben egyre több hacker alkalmazza a böngészőn belüli ablak (Browser-in-the-Browser, BitB) trükköt, hogy Facebook-belépési adatokat szerezzen gyanútlan felhasználóktól. Ezt a módszert eredetileg egy biztonsági kutató dolgozta ki, de mára a bűnözők különféle platformokat és vállalati fiókokat is célba vesznek vele.
Profi átverés hamis ablakban
A csalók olyan weboldalakat üzemeltetnek, amelyeken a Facebook bejelentkezési oldalára megszólalásig hasonlító, felugró ablak jelenik meg. Ez valójában egy iframe, amely könnyen személyre szabható, sőt az ablak neve és címsora is a hitelesség illúzióját kelti. Így a legtöbb felhasználó azt hiszi, valóban a Facebook hivatalos oldalán jár.
A legújabb adathalász-támadások között találni hamis ügyvédi felszólításokat szerzői jogi jogsértésre hivatkozva, vagy olyan értesítéseket, amelyek a Meta nevében jogosulatlan bejelentkezésekkel riogatnak. A csalásokhoz rövidített URL-eket és hamis Meta CAPTCHA-oldalakat is bevetnek a hitelesség növelése érdekében.
Láthatatlan fenyegetés felhőből
A Trellix szakemberei számos olyan adathalász oldalt azonosítottak, amelyek legitim felhőszolgáltatásokat – például Netlifyt vagy Vercelt – használnak. Ezek a Meta Adatvédelmi Központnak (Meta Privacy Center) álcázzák magukat, és fellebbezési űrlapnak álcázott oldalakon gyűjtik be az adatokat.
A BitB módszer fejlődést jelent a megszokott Facebook-adathalászatokhoz képest, hiszen a csalók megbízhatónak tűnő felületeken, felhőszolgáltatások mögé bújva cserkélik be az áldozatokat, a hitelesség látszatát keltve.
Gyanús figyelmeztetések esetén inkább önállóan látogasd meg a Facebook hivatalos oldalát egy új fülön, ne az értesítésben található linkre kattints! Ha felugró bejelentkezési ablak jelenik meg, nézd meg, hogy az ablakot el lehet-e húzni a böngésző ablakán kívülre. A BitB hamis ablakai erre képtelenek, mivel iframe-ben futnak.
A legjobb, ha bekapcsolod a kétlépcsős azonosítást a Facebook-fiókodhoz is: ez akkor is védelmet ad, ha netán kiszivárognának az adataid.
👋 A cikk azt vizsgálja, milyen hatással van a televíziós iparra A Late Show megszűnése, és hogyan éli meg mindezt David Letterman, a legendás műsorvezető...
Az elmúlt hetekben számos fejlesztéssel rukkolt elő a Spotify, de a platform láthatóan még mindig nem lassít, hiszen hamarosan két új funkcióval bővülhet a kínálat...
💰 Fontos kérdés, hogy mennyire viseli meg a Bitcoin árfolyamát a világgazdasági bizonytalanság és az amerikai jegybanki kamatpolitika váratlan fordulata...
💰 A hajformázás világát teljesen felforgatta az Airwrap megjelenése: a forró hengerek helyett irányított légárammal formázta a hajat, így kímélve azt...
💸 Az Andreessen Horowitz (a16z) 2,2 milliárd dolláros, vagyis közel 800 milliárd forintos új kriptoalapot indított, hogy a következő tíz évben minden szakaszban segítse a blokklánc-startupokat...
Érdekes fejlemény, hogy a kriptovaluta-ipar egyik legnagyobb szereplője jelentős létszámleépítéssel reagál a piaci kihívásokra és a mesterséges intelligencia térnyerésére...
Az OpenAI egyik korai, kevéssé ismert fejezete most újabb részletekkel bővült: Elon Musk komolyan fontolgatta, hogy a vállalat neve Freeman legyen, utalva a Felezési idő (Half-Life) videojáték tudós főhősére...
Többek között évtizedek óta nem látott crossover-őrületre készülnek a BBC sikerszériái, és a Beyond Paradise negyedik évadának szereplői már teljes erőbedobással támogatják az ötletet...
💰 Jól illusztrálja a trendet, hogy a nagyobb kriptoplatformok már nem csupán a digitális pénzek cseréjére koncentrálnak, hanem egyre inkább a hagyományos tőzsdei háttérinfrastruktúra teljes körű átalakítására is...
A Microsoft friss kutatása szerint az MI használata robbanásszerűen terjed a munkahelyeken, de a vállalatok többsége még nem igazán tudja, hogyan vezesse be hatékonyan az újdonságokat...
💰 A kriptovilágban ismét forrnak az indulatok: az egyik legnagyobb decentralizált kölcsönző platform, az Aave az amerikai szövetségi bírósághoz fordult, hogy feloldják az Arbitrumon befagyasztott, mintegy 26 800 ethert (71 millió dollár, azaz közel 26 milliárd forint) érintő zárolást...
🧊 Az elmúlt évben bekövetkezett ibériai áramszünet sok spanyol és portugál háztartásban világossá tette, hogy a vészhelyzeti áramellátás már nemcsak a vidéki túlélők vagy vállalkozások kiváltsága...
🛡 Az elmúlt hónapban a kriptopiacot megrázó, 104 milliárd forintos Drift elleni hackertámadás új korszakot nyitott a digitális lopások történetében: már nem a programhibák, hanem a hosszú hónapokon át tartó, jól szervezett emberi manipulációk jelentik a fő veszélyforrást...
Különösen igaz ez akkor, ha a világ két legértékesebb MI-cége ugyanazon az estén, ugyanabban a városban versenyez ugyanazért a fejlesztői közösségért...
🚀 A Bitcoin újra átlépte a 81 000 dolláros, vagyis több mint 29 millió forintos szintet, miután hétfőn rövid ideig visszaesett az Iránnal kapcsolatos rakétatámadás hírei miatt...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Milky Way: Cosmic Playground (iPhone/iPad)A Milky Way egy fizika alapú, kozmikus szimulátor, amelyben különböző űrbeli eseményeket lehet kipróbálni, például mi történne, ha a Jupiter beleütközne a Napba, vagy hogy nézne ki a galaxisunk az Andromédával való összeolvadás után...