{"id":231877,"date":"2023-01-15T18:35:00","date_gmt":"2023-01-15T15:35:00","guid":{"rendered":"https:\/\/howtogeek.inform.click\/?p=231877"},"modified":"2022-04-06T20:21:24","modified_gmt":"2022-04-06T17:21:24","slug":"detta-chrome-phishing-kit-aer-skraemmande-som-fan","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.click\/sv\/detta-chrome-phishing-kit-aer-skraemmande-som-fan\/","title":{"rendered":"Detta Chrome Phishing Kit \u00e4r skr\u00e4mmande som fan"},"content":{"rendered":"<p>Google<\/p>\n<p>Att lura m\u00e4nniskor att l\u00e4mna \u00f6ver sina inloggningsuppgifter har aldrig varit enklare. Som visas i en ny verktygsl\u00e5da f\u00f6r n\u00e4tfiske \u00e4r popup-f\u00f6nster f\u00f6r enkel inloggning (SSO) otroligt l\u00e4tta att f\u00f6rfalska i Chrome, och en inloggningsrutas URL kanske inte indikerar om en webbplats verkligen \u00e4r legitim.<\/p>\n<p>Vet du hur vissa webbplatser l\u00e5ter dig logga in med ditt Google-, Apple-, Facebook- eller Amazon-konto? Det \u00e4r en SSO-inloggning \u2013 det \u00e4r en v\u00e4rdefull tidsbesparing eftersom det minskar antalet anv\u00e4ndarnamn och l\u00f6senord som du beh\u00f6ver komma ih\u00e5g.<\/p>\n<p>H\u00e4r \u00e4r problemet; hackare kan perfekt replikera dessa SSO-f\u00f6nster i Chrome, \u00e4ven ner till URL:en. Ett nytt <a href=\"https:\/\/mrd0x.com\/browser-in-the-browser-phishing-attack\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">phishing-kit fr\u00e5n dr.d0x<\/a>, en s\u00e4kerhetsforskare, inneh\u00e5ller en f\u00e4rdig mall som nyb\u00f6rjare eller vita hattar kan anv\u00e4nda f\u00f6r att snabbt bygga en \u00f6vertygande SSO-popup. (Andra mallar kan redan sv\u00e4va runt i hackningskretsar.)<\/p>\n<p><a href=\"https:\/\/howtogeek.inform.click\/wp-content\/uploads\/2022\/03\/post-151648-623c5cf582de3.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howtogeek.inform.click\/wp-content\/uploads\/2022\/03\/post-151648-623c5cf582de3.png\" alt=\"Detta Chrome Phishing Kit \u00e4r skr\u00e4mmande som fan\" ><\/a><\/p>\n<p><a href=\"https:\/\/mrd0x.com\/browser-in-the-browser-phishing-attack\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">herr. d0x<\/a><\/p>\n<p>Hackare som anv\u00e4nder dessa falska SSO-f\u00f6nster kommer att f\u00e4sta dem p\u00e5 alla m\u00f6jliga webbplatser. En hacker kan till exempel skicka ett e-postmeddelande om ditt Dropbox-konto och s\u00e4ga \u00e5t dig att bes\u00f6ka en viss l\u00e4nk. Den h\u00e4r l\u00e4nken kan leda till en falsk Dropbox-webbsida med SSO-inloggningsalternativ f\u00f6r Google, Apple och Facebook. All information du anger i dessa falska SSO-rutor, som din Google-inloggning, kommer att samlas in av hackaren.<\/p>\n<p>Naturligtvis kan piratvideowebbplatser (och andra webbplatser som erbjuder &quot;gratis&quot; grejer) vara den vanligaste destinationen f\u00f6r dessa falska SSO-f\u00f6nster. En hackare kan bygga en piratvideowebbplats som kr\u00e4ver en SSO-inloggning, vilket effektivt tvingar m\u00e4nniskor till hands \u00f6ver sina Google- eller Facebook-uppgifter.<\/p>\n<p>F\u00f6r att f\u00f6rtydliga, uppfann inte dr.d0x SSO eller n\u00e4tfiske i webbl\u00e4sare. Hackare b\u00f6rjade spoofa SSO-inloggningsf\u00f6nster f\u00f6r flera \u00e5r sedan. Detta n\u00e4tfiske-kit visar helt enkelt hur s\u00e5dana utnyttjande fungerar. Dessutom kan f\u00f6retag anv\u00e4nda detta kit f\u00f6r att testa sina anst\u00e4lldas f\u00f6rm\u00e5ga att uppt\u00e4cka n\u00e4tfiske.<\/p>\n<p>Att undvika en n\u00e4tfiskeattack kan vara sv\u00e5rt. Jag f\u00f6resl\u00e5r att du b\u00f6rjar med att installera en <a href=\"https:\/\/www.reviewgeek.com\/37116\/the-4-best-password-managers-of-2020\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">l\u00f6senordshanterare<\/a>, som ofta kan <a href=\"https:\/\/www.howtogeek.com\/451177\/how-a-password-manager-protects-you-from-phishing\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">uppt\u00e4cka n\u00e4tfiskef\u00f6rs\u00f6k<\/a> och hj\u00e4lper dig att anv\u00e4nda unik inloggningsinformation f\u00f6r varje webbplats (vilket minskar eventuella skador fr\u00e5n en framg\u00e5ngsrik n\u00e4tfiskeattack). Du b\u00f6r ocks\u00e5 undvika att \u00f6ppna l\u00e4nkar i e-postmeddelanden eller sms, \u00e4ven om de ser seri\u00f6sa eller legitima ut.<\/p>\n<p>K\u00e4lla: <a href=\"https:\/\/mrd0x.com\/browser-in-the-browser-phishing-attack\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">mr.d0x<\/a> via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-phishing-toolkit-lets-anyone-create-fake-chrome-browser-windows\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">BleepingComputer<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Inspelningsk\u00e4lla:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Att lura m\u00e4nniskor att l\u00e4mna \u00f6ver sina inloggningsuppgifter har aldrig varit enklare. Som visas i en ny verktygsl\u00e5da f\u00f6r n\u00e4tfiske \u00e4r popup-f\u00f6nster f\u00f6r enkel inloggning (SSO) otroligt l\u00e4tta att f\u00f6rfalska i Chrome, och en inloggningsrutas URL kanske inte indikerar om en webbplats verkligen \u00e4r legitim.<\/p>\n","protected":false},"author":1,"featured_media":151649,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[581],"tags":[],"class_list":["post-231877","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datorer"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.click\/sv\/wp-json\/wp\/v2\/posts\/231877","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.click\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.click\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/sv\/wp-json\/wp\/v2\/comments?post=231877"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.click\/sv\/wp-json\/wp\/v2\/posts\/231877\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/sv\/wp-json\/wp\/v2\/media\/151649"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.click\/sv\/wp-json\/wp\/v2\/media?parent=231877"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/sv\/wp-json\/wp\/v2\/categories?post=231877"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/sv\/wp-json\/wp\/v2\/tags?post=231877"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}