• Rreth Nesh
  • Reklamo
  • Privacy & Policy
  • Kontakt
  • Home
  • Review
    Samsung Galaxy Z Flip 3 përballon mbi 418 mijë palosje: stress test në YouTube

    Samsung Galaxy Z Flip 3 përballon mbi 418 mijë palosje: stress test në YouTube

    iPhone SE 2022 ka një bateri më të madhe dhe jo vetëm! Ja çfarë fsheh

    iPhone SE 2022 ka një bateri më të madhe dhe jo vetëm! Ja çfarë fsheh

    Sfida e madhe e ZTE: mes sigurisë kibernetike dhe investimeve të reja

    HarmonyOS 2 është sistemi operativ me rritjen e përdoruesve më të shpejtë në histori

    Bitcoin tejkalon rekordin e tij të të gjitha kohërave: 66 mijë dollarë

    Bitcoin tejkalon rekordin e tij të të gjitha kohërave: 66 mijë dollarë

    Ekspertët e sigurisë refuzojnë teknologjinë CSAM

  • Gaming
    E3 2023 pa Sony, Microsoft dhe Nintendo?

    E3 2023 pa Sony, Microsoft dhe Nintendo?

    Kodi burimor i League of Legends është në shitje

    Kodi burimor i League of Legends është në shitje

    Nëse po planifikoni të blini konzolën Nintendo Switch, duhet patjetër të dini këtë lajm

    Nintendo Switch: rekord prodhimi në 2023

    Microsoft-Activision: Hetimi antitrust në Mbretërinë e Bashkuar

    Microsoft-Activision: dyshime edhe nga NVIDIA dhe Google

    Razer Edge pritet të dalë në fund të këtij muaji

    Razer Edge pritet të dalë në fund të këtij muaji

    Asus prezanton kontrollorin e parë me ekran të integruar OLED

    Asus prezanton kontrollorin e parë me ekran të integruar OLED

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Nuk po gjeni një aplikacion në smartphone tuaj Android? Ja disa këshilla

    Nuk po gjeni një aplikacion në smartphone tuaj Android? Ja disa këshilla

    Honor, tre pajisje krejt të reja për të gjitha nevojat

    Honor, tre pajisje krejt të reja për të gjitha nevojat

    Samsung Galaxy S23 do të jetë ultra rezistent: do të ketë Gorilla Glass Victus 2 të ri

    Samsung Galaxy S23 do të jetë ultra rezistent: do të ketë Gorilla Glass Victus 2 të ri

    OnePlus 11 zyrtare në Kinë: mbërrin me kamerën Hasselblad dhe Snapdragon 8 Gen2

    OnePlus 11 pa sekrete: dizajni zbulohet në video teaser, lancimi është i afërt!

    Ja cfare i karakterizon smartfonët e rinj Motorola

    Ja cfare i karakterizon smartfonët e rinj Motorola

    Huawei P60 Pro nuk ka më sekrete: zbuloni të dhënat teknike

    Huawei P60 Pro nuk ka më sekrete: zbuloni të dhënat teknike

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    A do të jetë Windows 12 sistemi i parë operativ me ChatGPT?

    A do të jetë Windows 12 sistemi i parë operativ me ChatGPT?

    Windows 11: shfletuesi në crash pas Patch Tuesday

    Google Chrome është përditësuar në Android dhe iOS: kjo është veçoria e re

    Microsoft, tremujor i dyanshëm: PC dhe Xbox poshtë, Cloud dhe Office lart

    Microsoft, tremujor i dyanshëm: PC dhe Xbox poshtë, Cloud dhe Office lart

    Tregu i PC: të dhëna negative për tremujorin e katërt

    Tregu i PC: të dhëna negative për tremujorin e katërt

    Është koha për t’i thënë lamtumirë Windows 8.1: përfundon zyrtarisht suporti teknik

    Është koha për t’i thënë lamtumirë Windows 8.1: përfundon zyrtarisht suporti teknik

    Microsoft Entra: Zgjidhje për Sigurinë Kibernetike

    Microsoft: Një version i ri i Bing me ChatGPT

  • Aplikacione
    Miratohet ligji për “sideloading” e aplikacioneve iOS

    App Store: kushte më të rrepta për aplikacionet mjekësore

    Instagram: Së shpejti vjen përditësimi estetik

    Instagram: Mbërrin Notes, për të krijuar Stories vetëm me tekst dhe emoji

    Twitter vjen me një funksion të ri për bisedat e përdoruesve

    Twitter do të bëhet një platformë me pagesë

    Meta bllokon 1600 llogari të propagandës ruse

    Facebook konsumon qëllimisht baterinë e smartfonëve

    Sensor Tower: Ja se si ndikoi pandemia ne ekosistemin e aplikacioneve mobile

    Zbulohen 203 aplikacione keqdashëse për Android dhe iOS: synojnë gjithashtu llogaritë bankare

    Aplikacioni super popullor TikTok po teston veçorinë e re të quajtur ‘Repost’

    TikTok: tani mund të merrni mesazhe direkte nga të gjithë

  • Security
    Cybercrime: paga deri në 20,000 dollarë në muaj

    Cybercrime: paga deri në 20,000 dollarë në muaj

    Metaverse: rreziqet e mundshme të privatësisë

    Metaverse: rreziqet e mundshme të privatësisë

    Mimic përdor Everything për të gjetur dhe enkriptuar file

    Mimic përdor Everything për të gjetur dhe enkriptuar file

    Data Privacy Day: rekomandimet e Google për Chrome

    Data Privacy Day: rekomandimet e Google për Chrome

    Alarm i WordPress: nje fushatë malware ka goditur më shumë se 4,500 sajte

    Alarm i WordPress: nje fushatë malware ka goditur më shumë se 4,500 sajte

    Zbulohet malware i ri Android: RatMilad vjedh të dhëna dhe regjistron audio, bëni kujdes!

    Një malware i ri lejon të spiunohen përdoruesit e Android në kohë reale

  • Shop
No Result
View All Result
  • Home
  • Review
    Samsung Galaxy Z Flip 3 përballon mbi 418 mijë palosje: stress test në YouTube

    Samsung Galaxy Z Flip 3 përballon mbi 418 mijë palosje: stress test në YouTube

    iPhone SE 2022 ka një bateri më të madhe dhe jo vetëm! Ja çfarë fsheh

    iPhone SE 2022 ka një bateri më të madhe dhe jo vetëm! Ja çfarë fsheh

    Sfida e madhe e ZTE: mes sigurisë kibernetike dhe investimeve të reja

    HarmonyOS 2 është sistemi operativ me rritjen e përdoruesve më të shpejtë në histori

    Bitcoin tejkalon rekordin e tij të të gjitha kohërave: 66 mijë dollarë

    Bitcoin tejkalon rekordin e tij të të gjitha kohërave: 66 mijë dollarë

    Ekspertët e sigurisë refuzojnë teknologjinë CSAM

  • Gaming
    E3 2023 pa Sony, Microsoft dhe Nintendo?

    E3 2023 pa Sony, Microsoft dhe Nintendo?

    Kodi burimor i League of Legends është në shitje

    Kodi burimor i League of Legends është në shitje

    Nëse po planifikoni të blini konzolën Nintendo Switch, duhet patjetër të dini këtë lajm

    Nintendo Switch: rekord prodhimi në 2023

    Microsoft-Activision: Hetimi antitrust në Mbretërinë e Bashkuar

    Microsoft-Activision: dyshime edhe nga NVIDIA dhe Google

    Razer Edge pritet të dalë në fund të këtij muaji

    Razer Edge pritet të dalë në fund të këtij muaji

    Asus prezanton kontrollorin e parë me ekran të integruar OLED

    Asus prezanton kontrollorin e parë me ekran të integruar OLED

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Nuk po gjeni një aplikacion në smartphone tuaj Android? Ja disa këshilla

    Nuk po gjeni një aplikacion në smartphone tuaj Android? Ja disa këshilla

    Honor, tre pajisje krejt të reja për të gjitha nevojat

    Honor, tre pajisje krejt të reja për të gjitha nevojat

    Samsung Galaxy S23 do të jetë ultra rezistent: do të ketë Gorilla Glass Victus 2 të ri

    Samsung Galaxy S23 do të jetë ultra rezistent: do të ketë Gorilla Glass Victus 2 të ri

    OnePlus 11 zyrtare në Kinë: mbërrin me kamerën Hasselblad dhe Snapdragon 8 Gen2

    OnePlus 11 pa sekrete: dizajni zbulohet në video teaser, lancimi është i afërt!

    Ja cfare i karakterizon smartfonët e rinj Motorola

    Ja cfare i karakterizon smartfonët e rinj Motorola

    Huawei P60 Pro nuk ka më sekrete: zbuloni të dhënat teknike

    Huawei P60 Pro nuk ka më sekrete: zbuloni të dhënat teknike

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    A do të jetë Windows 12 sistemi i parë operativ me ChatGPT?

    A do të jetë Windows 12 sistemi i parë operativ me ChatGPT?

    Windows 11: shfletuesi në crash pas Patch Tuesday

    Google Chrome është përditësuar në Android dhe iOS: kjo është veçoria e re

    Microsoft, tremujor i dyanshëm: PC dhe Xbox poshtë, Cloud dhe Office lart

    Microsoft, tremujor i dyanshëm: PC dhe Xbox poshtë, Cloud dhe Office lart

    Tregu i PC: të dhëna negative për tremujorin e katërt

    Tregu i PC: të dhëna negative për tremujorin e katërt

    Është koha për t’i thënë lamtumirë Windows 8.1: përfundon zyrtarisht suporti teknik

    Është koha për t’i thënë lamtumirë Windows 8.1: përfundon zyrtarisht suporti teknik

    Microsoft Entra: Zgjidhje për Sigurinë Kibernetike

    Microsoft: Një version i ri i Bing me ChatGPT

  • Aplikacione
    Miratohet ligji për “sideloading” e aplikacioneve iOS

    App Store: kushte më të rrepta për aplikacionet mjekësore

    Instagram: Së shpejti vjen përditësimi estetik

    Instagram: Mbërrin Notes, për të krijuar Stories vetëm me tekst dhe emoji

    Twitter vjen me një funksion të ri për bisedat e përdoruesve

    Twitter do të bëhet një platformë me pagesë

    Meta bllokon 1600 llogari të propagandës ruse

    Facebook konsumon qëllimisht baterinë e smartfonëve

    Sensor Tower: Ja se si ndikoi pandemia ne ekosistemin e aplikacioneve mobile

    Zbulohen 203 aplikacione keqdashëse për Android dhe iOS: synojnë gjithashtu llogaritë bankare

    Aplikacioni super popullor TikTok po teston veçorinë e re të quajtur ‘Repost’

    TikTok: tani mund të merrni mesazhe direkte nga të gjithë

  • Security
    Cybercrime: paga deri në 20,000 dollarë në muaj

    Cybercrime: paga deri në 20,000 dollarë në muaj

    Metaverse: rreziqet e mundshme të privatësisë

    Metaverse: rreziqet e mundshme të privatësisë

    Mimic përdor Everything për të gjetur dhe enkriptuar file

    Mimic përdor Everything për të gjetur dhe enkriptuar file

    Data Privacy Day: rekomandimet e Google për Chrome

    Data Privacy Day: rekomandimet e Google për Chrome

    Alarm i WordPress: nje fushatë malware ka goditur më shumë se 4,500 sajte

    Alarm i WordPress: nje fushatë malware ka goditur më shumë se 4,500 sajte

    Zbulohet malware i ri Android: RatMilad vjedh të dhëna dhe regjistron audio, bëni kujdes!

    Një malware i ri lejon të spiunohen përdoruesit e Android në kohë reale

  • Shop
No Result
View All Result
No Result
View All Result
Home Security

Browser-in-the-Browser: zbuloni si funksionon teknika e phishing për të vjedhur llogaritë Steam

13/09/2022
Steam: Gabe Newell shpjegon pse Valve ndaloi NFT-të në platformë
Share on FacebookShare on Twitter

Llogaritë e Steam janë bërë objektivi i një fushate të re hakerimi që përdor një teknikë të veçantë, të quajtur Browser-in-the-Browser, për të vjedhur kredencialet e hyrjes së përdoruesve.

Është Group-IB ai që ngre alarmin, me publikimin e një raporti në të cilin thekson se si kjo fushatë synon, në veçanti, llogaritë e lojtarëve profesionistë me qëllimin për të shitur më pas akses në shifra madje edhe qindra mijëra dollarë.

Teknika Browser-in-the-Browser konsiston në krijimin e dritareve të rreme të shfletuesit brenda dritares aktive, për të mashtruar përdoruesin që të besojë se ai ka të bëjë me një faqe pop-up që akseson një shërbim.

Viktimat kontaktohen përmes mesazheve direkte në Steam, me një ftesë për t’u bashkuar me një ekip për turne me tituj të njohur si League of Legends, CounterStrike, Dota 2 ose PUBG. Brenda këtyre mesazheve, ndahen lidhje që e çojnë viktimën në një faqe phishing që tregon atë që duket të jetë një realitet i dedikuar për sponsorizimin dhe organizimin e garave eSports.

Për të marrë pjesë në një ekip dhe për të marrë pjesë në një konkurs, vizitorët duhet të identifikohen përmes llogarisë së tyre Steam: është në këtë fazë që mashtrimi përmbushet. Dritarja e faqes së hyrjes nuk është një dritare e vërtetë e shfletuesit e mbivendosur në faqen e internetit, por një dritare e rreme e krijuar brenda faqes aktuale që e bën shumë të vështirë të vërehet se diçka nuk është në rregull.

Në këtë pikë, pasi viktima ka futur kredencialet e saj, shfaqet një dritare e re që kërkon kodin për vërtetimin me dy faktorë. Nëse kjo kërkesë e dytë dështon, shfaqet një mesazh gabimi. Përkundrazi, nëse vërtetimi është i suksesshëm, viktima dërgohet në një URL të specifikuar nga serveri i komandës dhe kontrollit: zakonisht është një adresë plotësisht legjitime në mënyrë që të minimizohet mundësia që viktima të vërejë kompromisin.

Kur kjo ndodh, kredencialet e hyrjes në llogari janë tashmë në posedim të aktorëve të kërcënimit, të cilët zakonisht përpiqen të marrin kontrollin e llogarisë sa më shpejt të jetë e mundur duke ndryshuar fjalëkalimet dhe adresat e postës elektronike, në mënyrë që ta bëjnë më të vështirë rikuperoni llogarinë tek pronari i ligjshëm.

Duhet të theksohet se në rastet e phishing Browser-in-the-Browser, URL-ja e shfaqur në dritaren ku është kryer sulmi i phishing është e ligjshme pasi nuk është një dritare shfletuesi, por një paraqitje në të cilën aktorët e kërcënimit mund të vizualizojnë çfarë duan. Pra, jo vetëm URL-ja, por edhe bllokimi i SSL-së, duke e bërë kështu viktimën të besojë se po operojnë në një faqe legjitime dhe të sigurt.

Ekziston një mënyrë e thjeshtë për t’u mbrojtur nga kjo teknikë: kërkon JavaScript dhe duke vendosur bllokuesin e skriptit JS në preferencat e shfletuesit, do të ishte e mundur të parandalohej shfaqja e dritares së falsifikuar. Megjithatë, sidoqoftë, kjo praktikë është e panjohur ose thjesht nuk zbatohet nga shumica e përdoruesve, sepse ka anën negative të vështirësimit të navigimit në shumë faqe interneti legjitime dhe të njohura.

Në këtë pikë është e mundur t’i kushtoni vëmendje disa elementeve që të përpiqeni të mos bini në grackë: së pari vëzhgoni nëse dritarja e re ka një korrespondencë në shiritin e detyrave dhe së dyti përpiquni ta zhvendosni dritaren jashtë kufijve të dritares origjinale të shfletuesit. Përpjekja për të minimizuar dritaren do të ketë gjithashtu efektin, nëse është e rreme, në mbylljen e plotë të saj. Më në përgjithësi: një zile alarmi duhet të bjerë kur çdo ndërveprim “tradicional” me dritaren çon në një rezultat të ndryshëm nga ai që pritet normalisht.

Në çdo rast, sugjerimi i zakonshëm mbetet i vlefshëm: kushtojini vëmendje mesazheve të drejtpërdrejta të marra në çdo platformë mesazhesh, veçanërisht nëse ato përfshijnë lidhje me faqet e internetit.

Tags: browserllogaritëphishingsiguriaSteamteknika
user 1

user 1

Next Post
Pas NVIDIA-s edhe Samsung në kthetrat e Lapsus $: publikohen 190 GB të dhëna konfidenciale dhe kod burimor

Samsung tallet me iPhone 14 për të promovuar smartfonët e tyre

Discussion about this post

On Top.

Sensor Tower: Ja se si ndikoi pandemia ne ekosistemin e aplikacioneve mobile

Zbulohen 203 aplikacione keqdashëse për Android dhe iOS: synojnë gjithashtu llogaritë bankare

28/01/2023
“Albania Cyber Forum” një fasadë apo një zgjidhje …

“Albania Cyber Forum” një fasadë apo një zgjidhje …

06/01/2023
Sipas një burimi Samsung Galaxy S23 Ultra do të ketë dizajnin e njëjtë me S22 Ultra

Samsung Galaxy S23 mund të kushtojë më shumë se S22: zbulohen çmimet

06/01/2023
A ju shqetësojnë pop-up të Safari në iPhone dhe iPad? Ky aplikacion i eliminon ato

iPhone 14 Pro: Apple konfirmon bug e vijave ne ekran

13/01/2023
Mirlinda pranon dështimin, i jep 4 miliardë Grigor Jotit për përmirësimin e sigurisë së AKSHIT

Mirlinda pranon dështimin, i jep 4 miliardë Grigor Jotit për përmirësimin e sigurisë së AKSHIT

05/01/2023
01News

Lajmet e fundit nga teknologjia rreth kompanive me te mira (më e keqe) hardware, aplikacione, dhe shumë më tepër. Nga kompani si google , apple e deri te ato startupet e vogla që po kërkojnë vëmendjen tuaj . 01News do ketë te fundit ne teknologji .

Na ndiq

Kategoritë

  • Aplikacione
  • Apple
  • Audio
  • Camera
  • Gaming
  • Kompiuter
  • Kryesore
  • Laptop
  • Paisje Tech
  • Review
  • Security
  • Smartphone
  • Të gjitha

Fjalët on TOP

"Blockchain" Android aplikacion aplikacione apple Bitcoin Elon Musk Ethereum facebook gaming Google haker Instagram internet iOS iPhone iPhone 14 kripto kriptomonedha kriptovaluta Malware Mark Zuckerberg Meta Metaverse microsoft perditesim Privatësia përdorues ransomware rusia samsung SHBA siguria smartphone tech te dhena teknologji teknologjia TikTok twitter Video WhatsApp windows Xiaomi youtube

Të rejat

Spotify lejon pagesat e palëve të treta në Android

Spotify: sistem i ri pagesash në 140 vende

01/02/2023
A do të jetë Windows 12 sistemi i parë operativ me ChatGPT?

A do të jetë Windows 12 sistemi i parë operativ me ChatGPT?

01/02/2023
  • Rreth Nesh
  • Reklamo
  • Privacy & Policy
  • Kontakt

© 2021 01News TECH - Design by Tech Zero 1.

No Result
View All Result
  • Home
  • Review
  • Apple
  • Aplikacione
  • Kompiuter
  • Gaming
  • Paisje Tech
    • Audio
    • Camera
    • Smartphone
  • Security
  • Shop

© 2021 01News TECH - Design by Tech Zero 1.