Tabjacking, nuevo método de phising altamente efectivo

Cloud

El malware es uno de los problemas de Internet que más rápido avanzan, buscando nuevos problemas de seguridad o bien métodos para conseguir infectar más y más equipos. El método conocido como Tabjacking ha sido descubierto por Aza Raskin, desarrollador en Mozilla, y consiste en modificar el aspecto de una pestaña que no está siendo vista.

Desde que Opera introdujese la navegación por pestañas, el trabajo en un navegador utilizando dicha posibilidad es una costumbre cómoda para la gran mayoría de usuarios. Sin embargo, si tenemos una pestaña con el icono de Gmail, que ha sido modificada previamente para tener ese aspecto, y hacemos click en ella que nos pide login, la gran mayoría de usuarios introduciría sus crdenciales.

La demostración de la vulnerabilidad está demostrada en la web de Aza Raskin, que tras unos segundos sin actividad cambia su aspecto, icono y demás a una pestaña de Gmail. Además os dejamos una muestra en vídeo de ello:

Leer la biografía del autor  Ocultar la biografía del autor