Amatista
Интересующийся
- Регистрация
- 30 Апр 2023
- Сообщения
- 41
- Реакции
- 3
Метод состоит в отрисовке имитации всплывающего окна при попытке аутентификации жертвы. Это очень просто, но может быть очень эффективно.
Допустим жертва переходит на сайт злоумышленника и нажимает кнопку аутентификации с помощью учётной записи Microsoft. Появляется всплывающее окно (которое на самом деле таким не является) для аутентификации. В этом окне жертва проверяет URL адрес и думает, что все в порядке. Затем жертва вводит данные своей учётной записи и злоумышленник успешно их перехватывает.
Допустим жертва переходит на сайт злоумышленника и нажимает кнопку аутентификации с помощью учётной записи Microsoft. Появляется всплывающее окно (которое на самом деле таким не является) для аутентификации. В этом окне жертва проверяет URL адрес и думает, что все в порядке. Затем жертва вводит данные своей учётной записи и злоумышленник успешно их перехватывает.
Для просмотра скрытого содержимого вы должны войти или зарегистрироваться.