Un nuevo ataque de ‘navegador en el navegador’ amenaza a los usuarios de Steam


Recibir un mensaje de Steam de alguien que intenta estafarte con un sombrero de Team Fortress 2 era un rito de iniciación para los jugadores de PC en la década de 2010, pero las técnicas de phishing de hoy en día son mucho más sofisticadas. El último ataque parece una oportunidad real para los jugadores competitivos emergentes, con un formulario de inicio de sesión seguro y todo.

Empresa de seguridad Group-IB (se abre en una pestaña nueva) (a través de Bleeping Computer (se abre en una pestaña nueva)) dice que esta sofisticada técnica de phishing de «navegador en el navegador» apareció «de la nada» a principios de este año: mr.d0x la descubrió por primera vez. (se abre en una pestaña nueva)—y ha estado atrapando a los usuarios de Steam desde entonces. Según la compañía, la clave del método es que los atacantes no solo imitan una página web, sino una ventana emergente completa del navegador. Eso les permite hacer que un formulario de inicio de sesión de Steam falso parezca confiable al mostrar un símbolo de bloqueo de certificado SSL falso y otras ilusiones.



Source link-8