#327 En webbläsare i webbläsaren

Betygsätt avsnittet

Bli först med att betygsätta

Om avsnittet

Publicerad
21 nov. 2025
Längd
36 min
Avsnitt
S1 E327

#327 En webbläsare i webbläsaren

Bli säker-podden21 nov. 202536 min

Om avsnittet

Angripare behöver inte besitta någon större teknisk kompetens för att utföra sofistikerade nätfiskeattacker. Kriminella aktörer säljer färdiga nätfiskeverktyg som angriparna kan utnyttja för att försöka stjäla inloggningsuppgifter. Under hösten har det rapporterats om hur två kommersiella nätfiskeverktyg har lagt till stöd för så kallade browser-in-the-browser-attacker.

Det är en attacktyp där en webbsida skapar en ruta som ser ut som ett riktigt webbläsarfönster. I själva verket är rutan bara grafik som visas ovanpå resten av webbsidans innehåll. Eftersom den falska rutan inte är något äkta webbläsarfönster kan angriparna anpassa allt som visas däri, inklusive domänen i rutans falska adressfält.

Den här typen av attack går att avslöja genom att försöka dra det falska webbläsarfönstret ut från webbsidan som det visas ovanpå. Om webbläsarfönstret är falskt är det omöjligt. Genom att använda en lösenordshanterare minimeras risken för att falla offer.

Kommentarer

0/1200 tecken

Kommentarer är anonyma och kräver inget konto. Håll god ton – uppenbar skräppost publiceras inte.

Inga kommentarer ännu. Bli först med att skriva något om avsnittet.

Fler avsnitt