{"id":231318,"date":"2023-01-15T17:52:00","date_gmt":"2023-01-15T14:52:00","guid":{"rendered":"https:\/\/howtogeek.inform.click\/?p=231318"},"modified":"2022-04-06T15:01:04","modified_gmt":"2022-04-06T12:01:04","slug":"este-kit-de-phishing-do-chrome-e-assustador-como-o-inferno","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.click\/pt-pt\/este-kit-de-phishing-do-chrome-e-assustador-como-o-inferno\/","title":{"rendered":"Este kit de phishing do Chrome \u00e9 assustador como o inferno"},"content":{"rendered":"<p>Google<\/p>\n<p>Enganar as pessoas a entregar suas credenciais de login nunca foi t\u00e3o f\u00e1cil. Conforme mostrado em um novo kit de ferramentas de phishing, os pop-ups de logon \u00fanico (SSO) s\u00e3o incrivelmente f\u00e1ceis de falsificar no Chrome, e o URL de uma caixa de login pode n\u00e3o indicar se um site \u00e9 realmente leg\u00edtimo.<\/p>\n<p>Voc\u00ea sabe como alguns sites permitem que voc\u00ea fa\u00e7a login usando sua conta do Google, Apple, Facebook ou Amazon? Isso \u00e9 um login SSO\u2014\u00e9 uma valiosa economia de tempo, pois reduz o n\u00famero de nomes de usu\u00e1rio e senhas que voc\u00ea precisa lembrar.<\/p>\n<p>Aqui est\u00e1 o problema; os hackers podem replicar perfeitamente essas janelas de SSO no Chrome, at\u00e9 mesmo no URL. Um novo <a href=\"https:\/\/mrd0x.com\/browser-in-the-browser-phishing-attack\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">kit de phishing do dr.d0x<\/a>, um pesquisador de seguran\u00e7a, inclui um modelo pronto que hackers novatos ou chap\u00e9us brancos podem usar para criar rapidamente um pop-up de SSO convincente. (Outros modelos j\u00e1 podem estar flutuando nos c\u00edrculos de hackers.)<\/p>\n<p><a href=\"https:\/\/howtogeek.inform.click\/wp-content\/uploads\/2022\/03\/post-151648-623c5cf582de3.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howtogeek.inform.click\/wp-content\/uploads\/2022\/03\/post-151648-623c5cf582de3.png\" alt=\"Este kit de phishing do Chrome \u00e9 assustador como o inferno\" ><\/a><\/p>\n<p><a href=\"https:\/\/mrd0x.com\/browser-in-the-browser-phishing-attack\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">senhor. d0x<\/a><\/p>\n<p>Os hackers que utilizam essas janelas SSO falsas as colocam em todos os tipos de sites. Um hacker pode enviar um e-mail sobre sua conta do Dropbox, por exemplo, e pedir para voc\u00ea visitar um determinado link. Esse link pode direcionar para uma p\u00e1gina falsa do Dropbox com op\u00e7\u00f5es de login SSO para Google, Apple e Facebook. Qualquer informa\u00e7\u00e3o que voc\u00ea inserir nessas caixas de SSO falsas, como seu login do Google, ser\u00e1 coletada pelo hacker.<\/p>\n<p>\u00c9 claro que sites de v\u00eddeos piratas (e outros sites que oferecem coisas &quot;gratuitas&quot;) podem ser o destino mais comum para essas janelas de SSO falsificadas. Um hacker pode criar um site de v\u00eddeo pirata que exija um login de SSO, por exemplo, for\u00e7ando as pessoas a entregar sobre suas credenciais do Google ou do Facebook.<\/p>\n<p>Para esclarecer, o dr.d0x n\u00e3o inventou o SSO ou a explora\u00e7\u00e3o de phishing do navegador no navegador. Os hackers come\u00e7aram a falsificar as janelas de login do SSO h\u00e1 v\u00e1rios anos. Este kit de phishing simplesmente mostra como essas explora\u00e7\u00f5es funcionam. Al\u00e9m disso, as empresas podem usar este kit para testar a capacidade de seus funcion\u00e1rios de detectar esquemas de phishing.<\/p>\n<p>Evitar um ataque de phishing pode ser dif\u00edcil. Sugiro que voc\u00ea comece instalando um <a href=\"https:\/\/www.reviewgeek.com\/37116\/the-4-best-password-managers-of-2020\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">gerenciador de senhas<\/a>, que geralmente <a href=\"https:\/\/www.howtogeek.com\/451177\/how-a-password-manager-protects-you-from-phishing\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">detecta tentativas de phishing<\/a> e o ajudar\u00e1 a usar informa\u00e7\u00f5es de login exclusivas para cada site (o que reduz qualquer dano de um ataque de phishing bem-sucedido). Voc\u00ea tamb\u00e9m deve evitar abrir links em e-mails ou mensagens de texto, mesmo que pare\u00e7am s\u00e9rios ou leg\u00edtimos.<\/p>\n<p>Fonte: <a href=\"https:\/\/mrd0x.com\/browser-in-the-browser-phishing-attack\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">mr.d0x<\/a> via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-phishing-toolkit-lets-anyone-create-fake-chrome-browser-windows\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">BleepingComputer<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte de grava\u00e7\u00e3o:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Enganar as pessoas a entregar suas credenciais de login nunca foi t\u00e3o f\u00e1cil. Conforme mostrado em um novo kit de ferramentas de phishing, os pop-ups de logon \u00fanico (SSO) s\u00e3o incrivelmente f\u00e1ceis de falsificar no Chrome, e o URL de uma caixa de login pode n\u00e3o indicar se um site \u00e9 realmente leg\u00edtimo.<\/p>\n","protected":false},"author":1,"featured_media":151649,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[549],"tags":[],"class_list":["post-231318","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-computadores"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/231318","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/comments?post=231318"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/231318\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/media\/151649"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/media?parent=231318"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/categories?post=231318"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/tags?post=231318"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}