Ataques e ameaças
Tabnabbing
Também conhecido como: Reverse tabnabbing
Definição
Ataque em que um separador de fundo ou recém-aberto se reescreve em silêncio para parecer uma página de login legítima, na esperança de que o utilizador volte e introduza credenciais.
Exemplos
- Um separador deixado aberto reescreve-se silenciosamente para parecer a página de login do Gmail e pede uma palavra-passe.
- Um link num comentário abre um novo separador e usa window.opener para redirecionar o separador original para um site de phishing.
Termos relacionados
Clickjacking
Ataque de "UI redress" que engana o utilizador para clicar em algo diferente do que percebe, sobrepondo ou ocultando uma página-alvo dentro de uma página controlada pelo atacante.
Phishing
Ataque de engenharia social no qual o atacante se faz passar por uma entidade de confiança para enganar a vítima e obter credenciais, transferir dinheiro ou executar malware.
Open Redirect
Open Redirect — definition coming soon.
Cross-Site Scripting (XSS)
Vulnerabilidade web que permite a um atacante injetar scripts maliciosos em páginas visitadas por outros utilizadores, executados no browser da vítima sob a origem do site.
Content Security Policy (CSP)
Content Security Policy (CSP) — definition coming soon.
Ataque do bebedouro (watering hole)
Ataque direcionado que compromete um site frequentado por um grupo específico de utilizadores para os infetar quando o visitam.