{"id":227161,"date":"2023-01-15T18:07:00","date_gmt":"2023-01-15T15:07:00","guid":{"rendered":"https:\/\/howtogeek.inform.click\/?p=227161"},"modified":"2022-04-06T01:53:36","modified_gmt":"2022-04-05T22:53:36","slug":"questo-kit-di-chrome-phishing-e-spaventoso-da-morire","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.click\/it\/questo-kit-di-chrome-phishing-e-spaventoso-da-morire\/","title":{"rendered":"Questo kit di Chrome Phishing \u00e8 spaventoso da morire"},"content":{"rendered":"<p>Google<\/p>\n<p>Indurre le persone a consegnare le proprie credenziali di accesso non \u00e8 mai stato cos\u00ec facile. Come mostrato in un nuovo toolkit di phishing, i popup Single Sign-On (SSO) sono incredibilmente facili da falsificare in Chrome e l&#8217;URL di una casella di accesso potrebbe non indicare se un sito \u00e8 veramente legittimo.<\/p>\n<p>Sai come alcuni siti Web ti consentono di accedere utilizzando il tuo account Google, Apple, Facebook o Amazon? Questo \u00e8 un accesso SSO: \u00e8 un prezioso risparmio di tempo, poich\u00e9 riduce il numero di nomi utente e password che devi ricordare.<\/p>\n<p>Ecco il problema; gli hacker possono replicare perfettamente queste finestre SSO in Chrome, anche fino all&#8217;URL. Un nuovo <a href=\"https:\/\/mrd0x.com\/browser-in-the-browser-phishing-attack\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">kit di phishing di dr.d0x<\/a>, un ricercatore di sicurezza, include un modello gi\u00e0 pronto che gli hacker principianti o i white hat possono utilizzare per creare rapidamente un pop-up SSO convincente. (Altri modelli potrebbero gi\u00e0 essere presenti all&#8217;interno dei circoli di hacking.)<\/p>\n<p><a href=\"https:\/\/howtogeek.inform.click\/wp-content\/uploads\/2022\/03\/post-151648-623c5cf582de3.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howtogeek.inform.click\/wp-content\/uploads\/2022\/03\/post-151648-623c5cf582de3.png\" alt=\"Questo kit di Chrome Phishing \u00e8 spaventoso da morire\" ><\/a><\/p>\n<p><a href=\"https:\/\/mrd0x.com\/browser-in-the-browser-phishing-attack\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Sig. d0x<\/a><\/p>\n<p>Gli hacker che utilizzano queste finestre SSO false le inseriranno in tutti i tipi di siti Web. Un hacker potrebbe inviarti un&#8217;e-mail sul tuo account Dropbox, ad esempio, e dirti di visitare un determinato link. Questo collegamento potrebbe indirizzare a una pagina Web Dropbox falsa con opzioni di accesso SSO per Google, Apple e Facebook. Tutte le informazioni che inserisci in queste false caselle SSO, come il tuo accesso a Google, verranno raccolte dall&#8217;hacker.<\/p>\n<p>Naturalmente, i siti Web di video pirata (e altri siti che offrono contenuti &quot;gratuiti&quot;) possono essere la destinazione pi\u00f9 comune per queste finestre SSO contraffatte. Un hacker pu\u00f2 creare un sito Web di video pirata che richiede un accesso SSO, ad esempio, costringendo efficacemente le persone a consegnare tramite le proprie credenziali Google o Facebook.<\/p>\n<p>Per chiarire, dr.d0x non ha inventato l&#8217;exploit di phishing SSO o browser-in-browser. Gli hacker hanno iniziato a falsificare le finestre di accesso SSO diversi anni fa. Questo kit di phishing mostra semplicemente come funzionano tali exploit. Inoltre, le aziende possono utilizzare questo kit per testare la capacit\u00e0 dei propri dipendenti di individuare schemi di phishing.<\/p>\n<p>Evitare un attacco di phishing pu\u00f2 essere difficile. Ti suggerisco di iniziare installando un <a href=\"https:\/\/www.reviewgeek.com\/37116\/the-4-best-password-managers-of-2020\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">gestore di password<\/a>, che pu\u00f2 spesso <a href=\"https:\/\/www.howtogeek.com\/451177\/how-a-password-manager-protects-you-from-phishing\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">rilevare tentativi di phishing<\/a> e ti aiuter\u00e0 a utilizzare informazioni di accesso univoche per ogni sito Web (riducendo eventuali danni da un attacco di phishing riuscito). Dovresti anche evitare di aprire link nelle e-mail o nei messaggi di testo, anche se sembrano seri o legittimi.<\/p>\n<p>Fonte: <a href=\"https:\/\/mrd0x.com\/browser-in-the-browser-phishing-attack\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">mr.d0x<\/a> tramite <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-phishing-toolkit-lets-anyone-create-fake-chrome-browser-windows\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">BleepingComputer<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Indurre le persone a consegnare le proprie credenziali di accesso non \u00e8 mai stato cos\u00ec facile. Come mostrato in un nuovo toolkit di phishing, i popup Single Sign-On (SSO) sono incredibilmente facili da falsificare in Chrome e l&#8217;URL di una casella di accesso potrebbe non indicare se un sito \u00e8 veramente legittimo.<\/p>\n","protected":false},"author":1,"featured_media":151649,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[546],"tags":[],"class_list":["post-227161","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-computer"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/posts\/227161","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/comments?post=227161"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/posts\/227161\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/media\/151649"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/media?parent=227161"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/categories?post=227161"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/tags?post=227161"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}