2010年5月27日 星期四

Mozilla發現網釣新手法:標籤綁架

...假設使用者同時開啟多個網頁標籤,其中一個是Raskin的部落格,當使用者點選了其他標籤、暫時離開該部落格,幾秒後該部落格的標籤及介面就會變成 Gmail,並呈現未登入狀態。駭客可以將該網頁偽裝成任何使用者經常造訪的網站,例如若以金融網站取代Gmail,使用者也許會以為是離開太久後自動登出,很可能就會輸入自己的帳號與密碼以便重新登入。

沒有留言:

張貼留言