Поддельные окна Chrome создают киберпреступники

© Pixabay.com
Новый набор для фишинга позволяет киберпреступникам и пентестерам создавать в Windows и macOS формы для ввода учетных данных при помощи фейковых окон популярного браузера Google Chrome.

Напомним, что для входа в систему нередко используется сторонней площадки: Microsoft, Google, Apple, Steam, Facebook или Twitter. В этом случае перед посетителем появляется всплывающее окно. Там он должен ввести логин и пароль от аккаунта, через который будет совершен вход. Легитимность всплывающей формы можно увидеть, если посмотреть на URL.

Киберпреступники неоднократно пытались подделать всплывающие окна, но все это выглядело подозрительно. Все изменил набор, который называется «Browser in the Browser (BitB) Attack». Он заметно улучшил качество поддельных окон Chrome, включая кастомные заголовки и URL. Эксперты издания «bleepingcomputer.com» опасаются, что киберпреступники смогут обмануть пользователей и украсть данные.

Ранее Solovei.info напомнил об утилизации Internet Explorer.