A Facebook új trükkje: hamis böngészőablak vadászik rád

A Facebook új trükkje: hamis böngészőablak vadászik rád
Az utóbbi fél évben egyre több hacker alkalmazza a böngészőn belüli ablak (Browser-in-the-Browser, BitB) trükköt, hogy Facebook-belépési adatokat szerezzen gyanútlan felhasználóktól. Ezt a módszert eredetileg egy biztonsági kutató dolgozta ki, de mára a bűnözők különféle platformokat és vállalati fiókokat is célba vesznek vele.

Profi átverés hamis ablakban

A csalók olyan weboldalakat üzemeltetnek, amelyeken a Facebook bejelentkezési oldalára megszólalásig hasonlító, felugró ablak jelenik meg. Ez valójában egy iframe, amely könnyen személyre szabható, sőt az ablak neve és címsora is a hitelesség illúzióját kelti. Így a legtöbb felhasználó azt hiszi, valóban a Facebook hivatalos oldalán jár.

A legújabb adathalász-támadások között találni hamis ügyvédi felszólításokat szerzői jogi jogsértésre hivatkozva, vagy olyan értesítéseket, amelyek a Meta nevében jogosulatlan bejelentkezésekkel riogatnak. A csalásokhoz rövidített URL-eket és hamis Meta CAPTCHA-oldalakat is bevetnek a hitelesség növelése érdekében.

Láthatatlan fenyegetés felhőből

A Trellix szakemberei számos olyan adathalász oldalt azonosítottak, amelyek legitim felhőszolgáltatásokat – például Netlifyt vagy Vercelt – használnak. Ezek a Meta Adatvédelmi Központnak (Meta Privacy Center) álcázzák magukat, és fellebbezési űrlapnak álcázott oldalakon gyűjtik be az adatokat.

A BitB módszer fejlődést jelent a megszokott Facebook-adathalászatokhoz képest, hiszen a csalók megbízhatónak tűnő felületeken, felhőszolgáltatások mögé bújva cserkélik be az áldozatokat, a hitelesség látszatát keltve.

Így védekezz az új trükk ellen

Gyanús figyelmeztetések esetén inkább önállóan látogasd meg a Facebook hivatalos oldalát egy új fülön, ne az értesítésben található linkre kattints! Ha felugró bejelentkezési ablak jelenik meg, nézd meg, hogy az ablakot el lehet-e húzni a böngésző ablakán kívülre. A BitB hamis ablakai erre képtelenek, mivel iframe-ben futnak.

A legjobb, ha bekapcsolod a kétlépcsős azonosítást a Facebook-fiókodhoz is: ez akkor is védelmet ad, ha netán kiszivárognának az adataid.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 08:29

Megdől egy csillagászati alapszabály: bizarr bolygórendszer a láthatáron

💫 Egy önkéntesek által felfedezett idegen bolygó felborítja a csillagászat egyik jól ismert szabályát...

MA 08:23

Az embriófejlődést ősi vírusok génjei irányíthatják

Egy egér genomjában talált víruseredetű DNS-szakasz elengedhetetlennek bizonyult az embriók fejlődésének legkorábbi szakaszában...

MA 08:16

A nagy csend: a bitcoin- és ether-kereskedők békés piacot várnak

😴 A bitcoin- és ether-kereskedők most alacsony volatilitásra és mérséklődő kockázatokra fogadnak, miközben az amerikai dollár erős marad, a spot ETF-ek iránti kereslet pedig továbbra is gyenge...

MA 08:08

A tökéletes pókerpakli: matematika vagy puszta szerencse?

A hagyományos 52 lapos francia kártyapakli nem véletlenül ennyi lapból áll – ezt most egy új matematikai kutatás is alátámasztotta...

MA 08:02

A szabadság, a pénz és a boldogság rejtett összefüggései

Érdemes megvizsgálni, hogy miként befolyásolja a boldogságot és jóllétet az, hogy mennyire érezzük magunkat autonómnak – vagyis mennyire hisszük, hogy mi magunk irányíthatjuk az életünket...

MA 07:57

Az ISS parancsnoksága váratlanul orosz kézbe került egy beteg űrhajós miatt

Az ISS-en súlyos orvosi vészhelyzet történt, ami mindenkit meglepett: a NASA-nak sürgősen el kellett evakuálnia négy űrhajóst, miután egyikük megbetegedett...

MA 07:50

Az Apex Legends-botrány: túszul ejtették a játékosokat élő meccseken

🔫 Hétvégén az Apex Legends játékosainak tömegei tapasztalták, hogy ismeretlenek vették át a karakterük irányítását élő meccsek közben...

MA 07:44

Az új-zélandi papagájok párzási lázban: jön a rekordköltés?

Négy év kihagyás után újra esély nyílt rá, hogy a világ legnehezebb papagájai, a kakapók (éjjel aktív, röpképtelen papagáj) növeljék állományukat...

MA 07:36

Az MI miatt repülnek a fejek a Metánál

😱 A Meta hamarosan több száz, a metaverzummal foglalkozó dolgozójától válik meg, elsősorban a Reality Labs csapatán belül...

MA 07:30

Az új Verizon-mobilok tovább maradnak zár alatt – szigorodnak a szabályok

Az Egyesült Államok Szövetségi Kommunikációs Bizottsága (FCC) azonnali hatállyal feloldotta a Verizonnal szembeni, eddig érvényben lévő 60 napos telefonfeloldási kötelezettséget...

MA 07:24

A test titkos irányítója: az élet áramkörei minden porcikában

Sokan agyunkat tartják a test elektromos központjának, pedig minden egyes sejt folyamatosan bioáramokat használ...

MA 07:15

A bizarr külsejű Mutalk 2 végre tényleg elnémít

Sokan vágynak olyan telefonhívásokra, amelyeket tényleg nem hall senki más – ebben segít a japán Shiftall új találmánya, a Mutalk 2 mikrofon...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/13

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     PDF to Photos – JPG / PNG (iPhone/iPad)Ez az alkalmazás pillanatok alatt átalakítja PDF-fájljait kiváló minőségű JPG vagy PNG képekké...

MA 07:08

Az Egyesült Királyság hadat üzent a deepfake meztelenképeknek

Az Egyesült Királyságban a héten lép életbe az új törvény, amely bűncselekménnyé nyilvánítja a hozzájárulás nélküli intim deepfake-képek készítését vagy megrendelését – például azokat a fotókat, amelyeket a Grok nevű MI‑chatbot miatt terjesztettek az X-en (korábban Twitter)...

MA 06:57

Az állatvilág meglepő arca: virágzik az azonos nemű szerelem

Az állatvilágban több mint 1500 fajnál figyeltek már meg azonos neműek közötti szexuális viselkedést, a pókoktól és fonálférgektől a bonobókig és halakig...

MA 06:50

Az MI memóriaéhsége miatt 2026-ban megugrik a PC-k ára

A következő évben komoly memóriaválság borzolhatja a PC-piac kedélyeit, mivel a gyártók egyre inkább az MI-infrastruktúra számára készítenek nagyobb hasznot hozó memóriachipeket, az átlagfelhasználók laptopjai és asztali gépei így háttérbe szorulnak...

MA 06:44

Az Apple a Google erejével mentené meg Sirit

Az Apple és a Google többéves együttműködést kötött, hogy felturbózza Siri mesterséges intelligenciáját...

MA 06:37

A MI titkára: a Claude Cowork minden ajtón kopogtat

Az Anthropic egy újabb lépéssel hozza közelebb az MI-t a hétköznapi emberekhez: a Claude Cowork mostantól nemcsak programozóknak szól, hanem bárki használhatja számítógépes feladatok automatizálására...

MA 06:29

Az OpenAI bekebelezi a Torch egészségügyi startupot

Az OpenAI felvásárolta a mindössze négyfős Torch egészségügyi startupot, méghozzá nem kevesebb mint 36 milliárd forint értékű részvénycsomagért...