Атаки и угрозы
Tabnabbing
Также известно как: Reverse tabnabbing
Определение
Атака, при которой фоновая или недавно открытая вкладка тайно перерисовывает себя как доверенная страница входа, рассчитывая, что пользователь введёт учётные данные ещё раз.
Примеры
- Оставленная открытой вкладка тихо превращается в страницу входа Gmail и запрашивает пароль.
- Ссылка в комментарии открывает новую вкладку и через window.opener перенаправляет исходную вкладку пользователя на фишинговый сайт.
Связанные термины
Кликджекинг (Clickjacking)
UI-redress-атака, при которой пользователя обманом заставляют кликнуть не по тому, что он видит, накладывая или скрывая целевую страницу внутри страницы атакующего.
Фишинг
Атака с применением социальной инженерии, при которой злоумышленник выдаёт себя за доверенную сторону, чтобы заставить жертву раскрыть учётные данные, перевести деньги или запустить вредоносное ПО.
Open Redirect
Open Redirect — definition coming soon.
Межсайтовый скриптинг (XSS)
Веб-уязвимость, позволяющая злоумышленнику внедрять вредоносные скрипты на страницы, просматриваемые другими пользователями, и выполнять их в браузере жертвы под источником сайта.
Content Security Policy (CSP)
Content Security Policy (CSP) — definition coming soon.
Атака «водопой»
Целевая атака, при которой компрометируется сайт, регулярно посещаемый определённой группой пользователей, чтобы заразить их при заходе.