A Facebook új trükkje: hamis böngészőablak vadászik rád

A Facebook új trükkje: hamis böngészőablak vadászik rád
Az utóbbi fél évben egyre több hacker alkalmazza a böngészőn belüli ablak (Browser-in-the-Browser, BitB) trükköt, hogy Facebook-belépési adatokat szerezzen gyanútlan felhasználóktól. Ezt a módszert eredetileg egy biztonsági kutató dolgozta ki, de mára a bűnözők különféle platformokat és vállalati fiókokat is célba vesznek vele.

Profi átverés hamis ablakban

A csalók olyan weboldalakat üzemeltetnek, amelyeken a Facebook bejelentkezési oldalára megszólalásig hasonlító, felugró ablak jelenik meg. Ez valójában egy iframe, amely könnyen személyre szabható, sőt az ablak neve és címsora is a hitelesség illúzióját kelti. Így a legtöbb felhasználó azt hiszi, valóban a Facebook hivatalos oldalán jár.

A legújabb adathalász-támadások között találni hamis ügyvédi felszólításokat szerzői jogi jogsértésre hivatkozva, vagy olyan értesítéseket, amelyek a Meta nevében jogosulatlan bejelentkezésekkel riogatnak. A csalásokhoz rövidített URL-eket és hamis Meta CAPTCHA-oldalakat is bevetnek a hitelesség növelése érdekében.

Láthatatlan fenyegetés felhőből

A Trellix szakemberei számos olyan adathalász oldalt azonosítottak, amelyek legitim felhőszolgáltatásokat – például Netlifyt vagy Vercelt – használnak. Ezek a Meta Adatvédelmi Központnak (Meta Privacy Center) álcázzák magukat, és fellebbezési űrlapnak álcázott oldalakon gyűjtik be az adatokat.

A BitB módszer fejlődést jelent a megszokott Facebook-adathalászatokhoz képest, hiszen a csalók megbízhatónak tűnő felületeken, felhőszolgáltatások mögé bújva cserkélik be az áldozatokat, a hitelesség látszatát keltve.

Így védekezz az új trükk ellen

Gyanús figyelmeztetések esetén inkább önállóan látogasd meg a Facebook hivatalos oldalát egy új fülön, ne az értesítésben található linkre kattints! Ha felugró bejelentkezési ablak jelenik meg, nézd meg, hogy az ablakot el lehet-e húzni a böngésző ablakán kívülre. A BitB hamis ablakai erre képtelenek, mivel iframe-ben futnak.

A legjobb, ha bekapcsolod a kétlépcsős azonosítást a Facebook-fiókodhoz is: ez akkor is védelmet ad, ha netán kiszivárognának az adataid.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 09:57

Az újabb zsarolóvírus-csapda: a Hawaii Egyetem is bedőlt

🔒 A Hawaii Egyetem Rákkutató Központját augusztus végén zsarolóvírus-támadás érte, amelynek során a kutatásban részt vevők adatait, köztük az 1990-es évekből származó, társadalombiztosítási számokat tartalmazó dokumentumokat loptak el...

MA 09:50

A saját Michelson-interferométer otthon, fillérekből

Egy Michelson-interferométer eddig főként fizikalaboratóriumok kiváltsága volt, de most bárki elkészítheti otthon is, fillérekből...

MA 09:44

Az MI korában tényleg felesleges nyugdíjra spórolni?

🤔 Elon Musk szerint teljesen felesleges a nyugdíjcélú megtakarítás, mert az MI és a robotika olyan bőséget teremtenek a közeljövőben, amelyben az anyagi gondok végleg eltűnnek...

MA 09:36

Az új RAM-válság miatt brutálisan drágulnak a Framework laptopok

A számítógépgyártó Framework jelentősen megemelte asztali rendszereinek és mainframe egységeinek memóriabővítési árait...

MA 09:31

Az olcsó zajszűrős fejhallgató, ami csúnyán leszerepel

Rengeteg olcsó vezeték nélküli fejhallgató közül választhatunk, ám a Tribit QuietPlus 81 kiemelkedik feltűnően alacsony árával és elképesztő, 110 órás akkumulátor-üzemidejével...

MA 09:22

Az MI-adatközpontok gigakora: a Meta újabb nagy dobása

💻 Mark Zuckerberg komoly átalakítást indított el a Metánál: megalapította a Meta Compute nevű kezdeményezést, amely az MI-adatközpontok tervezésétől kezdve az üzemeltetésen át mindent felügyel majd...

MA 09:17

Az aranypettyes szú tarol: veszélyben Kalifornia tölgyesei

🌳 Egy apró, mindössze 1 cm-es bogár, az aranypettyes tölgy-szú (goldspotted oak borer) már több százezer tölgy pusztulásáért felelős Dél-Kaliforniában...

MA 09:10

Az MI végre beleláthat a fájljaidba: itt a Claude Cowork

Érdemes megvizsgálni, hogy mi történik, amikor egy mesterséges intelligencia nemcsak chatel, hanem valóban elkezdi elvégezni helyetted a munka oroszlánrészét – például átnézi a dokumentumaidat, vagy összerak egy prezentációt az ötletszerű jegyzeteidből...

MA 09:01

Az újabb áremelés: RAM-hiány miatt drágulnak a Framework asztali gépei

📈 A Framework asztali PC-k ára jelentősen emelkedett, a legolcsóbb modell mostantól 463 ezer forinttól (1 139 USD, kb...

MA 08:58

A mikroműanyagok rejtett inváziója: vizeink veszélyben

💧 A texasi Seadrift partjain nap mint nap új veszély fenyegeti a természetet: a legkisebb műanyag szemcsék, úgynevezett „nurdle”-ök lassan, de biztosan ellepik a partokat és a folyókat...

MA 08:50

Az antibiotikumok valódi ereje: melyik öl, melyik csak fékez?

Antibiotikumokkal szemben egyre több baktérium válik ellenállóvá, ami világszerte komoly egészségügyi kihívásokat okoz...

MA 08:44

Az MIT okoskapszulája új korszakot nyit a gyógyszerszedésben

A Massachusetts Institute of Technology (MIT) mérnökei új szintre emelték az orvostechnológiát: olyan intelligens gyógyszerkapszulát fejlesztettek, amely néhány perccel a lenyelés után megerősíti, hogy a beteg valóban beszedte-e a gyógyszerét...

MA 08:37

Íme az Amazon Bee: MI, ami a füledre költözik

Az Amazon legújabb MI-eszköze, a Bee viselhető készülék, amely meglepően egyszerűen kezelhető...

MA 08:29

Megdől egy csillagászati alapszabály: bizarr bolygórendszer a láthatáron

💫 Egy önkéntesek által felfedezett idegen bolygó felborítja a csillagászat egyik jól ismert szabályát...

MA 08:23

Az embriófejlődést ősi vírusok génjei irányíthatják

Egy egér genomjában talált víruseredetű DNS-szakasz elengedhetetlennek bizonyult az embriók fejlődésének legkorábbi szakaszában...

MA 08:16

A nagy csend: a bitcoin- és ether-kereskedők békés piacot várnak

😴 A bitcoin- és ether-kereskedők most alacsony volatilitásra és mérséklődő kockázatokra fogadnak, miközben az amerikai dollár erős marad, a spot ETF-ek iránti kereslet pedig továbbra is gyenge...

MA 08:08

A tökéletes pókerpakli: matematika vagy puszta szerencse?

A hagyományos 52 lapos francia kártyapakli nem véletlenül ennyi lapból áll – ezt most egy új matematikai kutatás is alátámasztotta...

MA 08:02

A szabadság, a pénz és a boldogság rejtett összefüggései

Érdemes megvizsgálni, hogy miként befolyásolja a boldogságot és jóllétet az, hogy mennyire érezzük magunkat autonómnak – vagyis mennyire hisszük, hogy mi magunk irányíthatjuk az életünket...

MA 07:57

Az ISS parancsnoksága váratlanul orosz kézbe került egy beteg űrhajós miatt

Az ISS-en súlyos orvosi vészhelyzet történt, ami mindenkit meglepett: a NASA-nak sürgősen el kellett evakuálnia négy űrhajóst, miután egyikük megbetegedett...