Izvor: ITsvet.com, 16.Jan.2009, 17:37 (ažurirano 02.Apr.2020.)
Greška u pretraživaču dopušta napade
Bug koji postoji u internet pretraživačima mogao bi da olakša online kriminalcima krađu online akreditiva korisnika koristeći tip napada nazvan „in-session phishing“, navodi kompanija Trusteer. In-session phishing daje zlonamernim hakerima rešenje za najveći problem sa kojim se phisheri suočavaju: kako doći do novih žrtava. Pri tradicionalnim phishing napadima kriminalci šalju milione e-mail poruka koje izgledaju kao da su legitimne sa ciljem da dođu do žrtava. In-session napadi rade tako što se hakuje legitimni sajt i postavi HTML kod koji izgleda kao pop-up sigurnosni prozor. On pita žrtvu da unese lozinku koja se, ako se to učini, prosleđuje kriminalcima.










