Sokan úgy használják a böngészőjüket, hogy az egyféle archívumként is szolgál egyben: több tíz tab van nyitva párhuzamoan, amelyek zömét sosem tervezik bezárni. A tabnabbing támadás ezt használja ki. Ahelyett, hogy gyanús URL-re terelné a felhasználót a phisher, inkább újrahasznosít: amikor detektálja, hogy a felhasználó valamelyik tabját rég használta (másik tabra váltott), akkor az ottani favicon-t, illetve tartalmat átírja úgy, mintha az egyik másik oldal lenne. Mivel eleve nyitott tabról van szó, a felhasználó kevésbé valószínű, hogy meg fogja nézni az URL-t, inkáb csak azt nézi, hogy melyik tabon van ott a gmail ikonja és felirata. Hogy aztán tényleg egy gmail-re hasonlító ablakot kapjon.
Összesen 0 hozzászólás látható.
Nincsenek hozzászólások.
Bárki hozzászólhat, nem regisztrált beküldő esetén egyik adat megadása sem kötelező - a hozzászólás akár névtelen is lehet.