Trik Tabnabbing Metode Baru Serangan Phishing

Februari 03, 2017
Tabnabbing

Tabnabbing adalah serangan yang membujuk pengguna untuk mengirimkan informasi login dan password untuk situs populer dengan meniru situs tersebut dan meyakinkan pengguna bahwa situs tersebut asli. Nama serangan ini diciptakan pada awal 2010 oleh Aza Raskin seorang ahli peneliti keamanan dan desain. Baca juga Pengertian Dasar - Dasar Kriptografi

Serangan ini mengambil keuntungan dari kepercayaan pengguna dan kurangnya perhatian terhadap detail dalam hal tab, dan kemampuan halaman web modern untuk menulis ulang tab dan isinya lama setelah halaman dibuka.

Bagaimana Serangan ini Berkerja?


  1. Seorang pengguna menavigasi ke situs tampak normal.
  2. Sebuah kode berbahaya mendeteksi saat halaman telah kehilangan fokus dan belum berinteraksi dengan untuk beberapa saat.
  3. Mengganti favicon dengan favicon Gmail, judul dengan "Gmail: Email dari Google", dan halaman dengan login Gmail ini semua dapat dilakukan hanya dengan sedikit Javascript yang terjadi langsung.
  4. Pengguna akan kemungkinan besar hanya berpikir mereka meninggalkan tab Gmail terbuka. Ketika mereka mengklik kembali ke tab Gmail palsu, mereka akan melihat standar halaman login Gmail, menganggap mereka sudah log out, dan memberikan identitasnya login.
  5. Setelah pengguna memasukkan informasi login mereka dan anda telah dikirim kembali ke server, Anda mengarahkan mereka ke Gmail. Karena mereka tidak pernah logout di tempat pertama, maka akan muncul seolah-olah login berhasil.


Perbaiki

Serangan semacam ini sekali lagi menunjukkan betapa pentingnya pekerjaan kami adalah pada Firefox Account Manager untuk menjaga pengguna kami aman. Nama pengguna dan password tidak metode yang aman untuk melakukan otentikasi; saatnya untuk browser untuk mengambil peran lebih aktif dalam menjadi agen pengguna cerdas Anda; yang tahu siapa Anda dan menjaga identitas Anda, informasi, dan kredensial. Baca juga Cara Full Akses Sistem dengan Symlink ke Root

Artikel Terkait

Next Article
« Prev Post
Previous Article
Next Post »
Penulisan markup di komentar
  • Untuk menulis huruf bold silahkan gunakan <strong></strong> atau <b></b>.
  • Untuk menulis huruf italic silahkan gunakan <em></em> atau <i></i>.
  • Untuk menulis huruf underline silahkan gunakan <u></u>.
  • Untuk menulis huruf strikethrought silahkan gunakan <strike></strike>.
  • Untuk menulis kode HTML silahkan gunakan <code></code> atau <pre></pre> atau <pre><code></code></pre>, dan silahkan parse dulu kodenya pada kotak parser di bawah ini.
Konversi Code
Disqus
Silahkan Berkomentar Dengan