Ataques y amenazas
Tabnabbing
También conocido como: Reverse tabnabbing
Definición
Ataque en el que una pestaña del navegador en segundo plano o recién abierta se reescribe silenciosamente para parecer una página de inicio de sesión legítima y robar credenciales cuando el usuario vuelve.
Ejemplos
- Una pestaña que el usuario dejó abierta se reescribe silenciosamente para parecer la página de inicio de sesión de Gmail y pide una contraseña.
- Un enlace en un comentario abre una nueva pestaña y usa window.opener para redirigir la pestaña original del usuario a un sitio de phishing.
Términos relacionados
Clickjacking
Ataque de "UI redress" que engaña al usuario para que pulse algo distinto de lo que percibe, superponiendo u ocultando una página objetivo dentro de otra controlada por el atacante.
Phishing
Ataque de ingeniería social en el que el atacante se hace pasar por una entidad de confianza para engañar a la víctima y obtener credenciales, dinero o ejecutar malware.
Open Redirect
Open Redirect — definition coming soon.
Cross-Site Scripting (XSS)
Vulnerabilidad web que permite a un atacante inyectar scripts maliciosos en páginas vistas por otros usuarios, ejecutándose en el navegador de la víctima bajo el origen del sitio.
Content Security Policy (CSP)
Content Security Policy (CSP) — definition coming soon.
Ataque de abrevadero
Ataque dirigido que compromete un sitio web frecuentado por un grupo concreto de usuarios para infectarlos cuando lo visitan.