01News
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Padi ndaj Nintendo-s: konsumatorët kërkojnë dëmshpërblim nga rimbursimet e tarifave

    Padi ndaj Nintendo-s: konsumatorët kërkojnë dëmshpërblim nga rimbursimet e tarifave

    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Tesla çon shpenzimet në 25 miliardë dollarë, fokus në AI dhe robotaksi

    Tesla çon shpenzimet në 25 miliardë dollarë, fokus në AI dhe robotaksi

    Britania e Madhe: rreth 100 vende kanë akses në spyware që mund të hakojë telefonat celularë

    Britania e Madhe: rreth 100 vende kanë akses në spyware që mund të hakojë telefonat celularë

    Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

    Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

  • Aplikacione
    Prime Video sjell “feed”-in e videove të shkurtra në stil TikTok

    Prime Video sjell “feed”-in e videove të shkurtra në stil TikTok

    Aplikacioni Bumble largohet nga “swipe” në një ndryshim të madh produkti

    Aplikacioni Bumble largohet nga “swipe” në një ndryshim të madh produkti

    Aplikacionet më të mira të diktimit me AI në 2025

    Aplikacionet më të mira të diktimit me AI në 2025

    Meta ndryshon rregullat e Instagram-it për të ulur dukshmërinë e “content aggregators”

    Meta ndryshon rregullat e Instagram-it për të ulur dukshmërinë e “content aggregators”

    YouTube teston kërkimin me AI që ofron përgjigje të drejtpërdrejta për përdoruesit

    YouTube teston kërkimin me AI që ofron përgjigje të drejtpërdrejta për përdoruesit

    Spotify hyn në tregun e fitness-it me përmbajtje stërvitjeje brenda aplikacionit

    Spotify hyn në tregun e fitness-it me përmbajtje stërvitjeje brenda aplikacionit

  • Security
    Polonia paralajmëron për sulme kibernetike ndaj impianteve të ujit

    Polonia paralajmëron për sulme kibernetike ndaj impianteve të ujit

    Sulmi ndaj Canvas prek universitete dhe ngre alarm për të dhënat e studentëve

    Sulmi ndaj Canvas prek universitete dhe ngre alarm për të dhënat e studentëve

    “Mythos” po ndryshon mënyrën si Firefox mbron veten nga sulmet kibernetike

    “Mythos” po ndryshon mënyrën si Firefox mbron veten nga sulmet kibernetike

    Hetimi amerikan lidh një grup ransomware me akses në databaza shtetërore ruse

    Hetimi amerikan lidh një grup ransomware me akses në databaza shtetërore ruse

    SHBA paralajmëron për sulme kibernetike ndaj sistemeve Linux në mbarë botën

    SHBA paralajmëron për sulme kibernetike ndaj sistemeve Linux në mbarë botën

    Një padi akuzon DHS se përdori Google për të gjurmuar kritikët ndaj ICE

    Një padi akuzon DHS se përdori Google për të gjurmuar kritikët ndaj ICE

No Result
View All Result
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Padi ndaj Nintendo-s: konsumatorët kërkojnë dëmshpërblim nga rimbursimet e tarifave

    Padi ndaj Nintendo-s: konsumatorët kërkojnë dëmshpërblim nga rimbursimet e tarifave

    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Tesla çon shpenzimet në 25 miliardë dollarë, fokus në AI dhe robotaksi

    Tesla çon shpenzimet në 25 miliardë dollarë, fokus në AI dhe robotaksi

    Britania e Madhe: rreth 100 vende kanë akses në spyware që mund të hakojë telefonat celularë

    Britania e Madhe: rreth 100 vende kanë akses në spyware që mund të hakojë telefonat celularë

    Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

    Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

  • Aplikacione
    Prime Video sjell “feed”-in e videove të shkurtra në stil TikTok

    Prime Video sjell “feed”-in e videove të shkurtra në stil TikTok

    Aplikacioni Bumble largohet nga “swipe” në një ndryshim të madh produkti

    Aplikacioni Bumble largohet nga “swipe” në një ndryshim të madh produkti

    Aplikacionet më të mira të diktimit me AI në 2025

    Aplikacionet më të mira të diktimit me AI në 2025

    Meta ndryshon rregullat e Instagram-it për të ulur dukshmërinë e “content aggregators”

    Meta ndryshon rregullat e Instagram-it për të ulur dukshmërinë e “content aggregators”

    YouTube teston kërkimin me AI që ofron përgjigje të drejtpërdrejta për përdoruesit

    YouTube teston kërkimin me AI që ofron përgjigje të drejtpërdrejta për përdoruesit

    Spotify hyn në tregun e fitness-it me përmbajtje stërvitjeje brenda aplikacionit

    Spotify hyn në tregun e fitness-it me përmbajtje stërvitjeje brenda aplikacionit

  • Security
    Polonia paralajmëron për sulme kibernetike ndaj impianteve të ujit

    Polonia paralajmëron për sulme kibernetike ndaj impianteve të ujit

    Sulmi ndaj Canvas prek universitete dhe ngre alarm për të dhënat e studentëve

    Sulmi ndaj Canvas prek universitete dhe ngre alarm për të dhënat e studentëve

    “Mythos” po ndryshon mënyrën si Firefox mbron veten nga sulmet kibernetike

    “Mythos” po ndryshon mënyrën si Firefox mbron veten nga sulmet kibernetike

    Hetimi amerikan lidh një grup ransomware me akses në databaza shtetërore ruse

    Hetimi amerikan lidh një grup ransomware me akses në databaza shtetërore ruse

    SHBA paralajmëron për sulme kibernetike ndaj sistemeve Linux në mbarë botën

    SHBA paralajmëron për sulme kibernetike ndaj sistemeve Linux në mbarë botën

    Një padi akuzon DHS se përdori Google për të gjurmuar kritikët ndaj ICE

    Një padi akuzon DHS se përdori Google për të gjurmuar kritikët ndaj ICE

No Result
View All Result
01News
No Result
View All Result
Home Security

Browser-in-the-Browser: zbuloni si funksionon teknika e phishing për të vjedhur llogaritë Steam

13/09/2022
in Security
Reading Time: 3 mins read
A A
Steam: Gabe Newell shpjegon pse Valve ndaloi NFT-të në platformë
465
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Llogaritë e Steam janë bërë objektivi i një fushate të re hakerimi që përdor një teknikë të veçantë, të quajtur Browser-in-the-Browser, për të vjedhur kredencialet e hyrjes së përdoruesve.

Është Group-IB ai që ngre alarmin, me publikimin e një raporti në të cilin thekson se si kjo fushatë synon, në veçanti, llogaritë e lojtarëve profesionistë me qëllimin për të shitur më pas akses në shifra madje edhe qindra mijëra dollarë.

Teknika Browser-in-the-Browser konsiston në krijimin e dritareve të rreme të shfletuesit brenda dritares aktive, për të mashtruar përdoruesin që të besojë se ai ka të bëjë me një faqe pop-up që akseson një shërbim.

Viktimat kontaktohen përmes mesazheve direkte në Steam, me një ftesë për t’u bashkuar me një ekip për turne me tituj të njohur si League of Legends, CounterStrike, Dota 2 ose PUBG. Brenda këtyre mesazheve, ndahen lidhje që e çojnë viktimën në një faqe phishing që tregon atë që duket të jetë një realitet i dedikuar për sponsorizimin dhe organizimin e garave eSports.

Për të marrë pjesë në një ekip dhe për të marrë pjesë në një konkurs, vizitorët duhet të identifikohen përmes llogarisë së tyre Steam: është në këtë fazë që mashtrimi përmbushet. Dritarja e faqes së hyrjes nuk është një dritare e vërtetë e shfletuesit e mbivendosur në faqen e internetit, por një dritare e rreme e krijuar brenda faqes aktuale që e bën shumë të vështirë të vërehet se diçka nuk është në rregull.

Në këtë pikë, pasi viktima ka futur kredencialet e saj, shfaqet një dritare e re që kërkon kodin për vërtetimin me dy faktorë. Nëse kjo kërkesë e dytë dështon, shfaqet një mesazh gabimi. Përkundrazi, nëse vërtetimi është i suksesshëm, viktima dërgohet në një URL të specifikuar nga serveri i komandës dhe kontrollit: zakonisht është një adresë plotësisht legjitime në mënyrë që të minimizohet mundësia që viktima të vërejë kompromisin.

Kur kjo ndodh, kredencialet e hyrjes në llogari janë tashmë në posedim të aktorëve të kërcënimit, të cilët zakonisht përpiqen të marrin kontrollin e llogarisë sa më shpejt të jetë e mundur duke ndryshuar fjalëkalimet dhe adresat e postës elektronike, në mënyrë që ta bëjnë më të vështirë rikuperoni llogarinë tek pronari i ligjshëm.

Duhet të theksohet se në rastet e phishing Browser-in-the-Browser, URL-ja e shfaqur në dritaren ku është kryer sulmi i phishing është e ligjshme pasi nuk është një dritare shfletuesi, por një paraqitje në të cilën aktorët e kërcënimit mund të vizualizojnë çfarë duan. Pra, jo vetëm URL-ja, por edhe bllokimi i SSL-së, duke e bërë kështu viktimën të besojë se po operojnë në një faqe legjitime dhe të sigurt.

Ekziston një mënyrë e thjeshtë për t’u mbrojtur nga kjo teknikë: kërkon JavaScript dhe duke vendosur bllokuesin e skriptit JS në preferencat e shfletuesit, do të ishte e mundur të parandalohej shfaqja e dritares së falsifikuar. Megjithatë, sidoqoftë, kjo praktikë është e panjohur ose thjesht nuk zbatohet nga shumica e përdoruesve, sepse ka anën negative të vështirësimit të navigimit në shumë faqe interneti legjitime dhe të njohura.

Në këtë pikë është e mundur t’i kushtoni vëmendje disa elementeve që të përpiqeni të mos bini në grackë: së pari vëzhgoni nëse dritarja e re ka një korrespondencë në shiritin e detyrave dhe së dyti përpiquni ta zhvendosni dritaren jashtë kufijve të dritares origjinale të shfletuesit. Përpjekja për të minimizuar dritaren do të ketë gjithashtu efektin, nëse është e rreme, në mbylljen e plotë të saj. Më në përgjithësi: një zile alarmi duhet të bjerë kur çdo ndërveprim “tradicional” me dritaren çon në një rezultat të ndryshëm nga ai që pritet normalisht.

Në çdo rast, sugjerimi i zakonshëm mbetet i vlefshëm: kushtojini vëmendje mesazheve të drejtpërdrejta të marra në çdo platformë mesazhesh, veçanërisht nëse ato përfshijnë lidhje me faqet e internetit.

Tags: browserllogaritëphishingsiguriaSteamteknika

Të Lidhura

Sulm kibernetik ndaj Booking.com, të dhënat e përdoruesve komprometohen
Kryesore

Sulm kibernetik ndaj Booking.com, të dhënat e përdoruesve komprometohen

14/04/2026
IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive
Kompiuter

IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

04/04/2026
X vendos bllokim automatik për postimet e para mbi kriptomonedhat
Bota e Kriptos

X vendos bllokim automatik për postimet e para mbi kriptomonedhat

03/04/2026
Sulmuesit përdorin OpenClaw për të mashtruar zhvilluesit dhe vjedhur portofolët digjitalë
Bota e Kriptos

Sulmuesit përdorin OpenClaw për të mashtruar zhvilluesit dhe vjedhur portofolët digjitalë

20/03/2026
Fushatë kibernetike ndaj Signal dhe WhatsApp: inteligjenca holandeze për hakerët rusë
Inteligjenca Artificiale

Fushatë kibernetike ndaj Signal dhe WhatsApp: inteligjenca holandeze për hakerët rusë

10/03/2026
Të dhëna personale nga Harvard dhe UPenn publikohen pas sulmeve kibernetike
Inteligjenca Artificiale

Të dhëna personale nga Harvard dhe UPenn publikohen pas sulmeve kibernetike

05/02/2026
Next Post
Pas NVIDIA-s edhe Samsung në kthetrat e Lapsus $: publikohen 190 GB të dhëna konfidenciale dhe kod burimor

Samsung tallet me iPhone 14 për të promovuar smartfonët e tyre

Discussion about this post

SHKARKO ZERO1 APP

On Top.

Një model i ri për AI në korporata: partneritete, kapital privat dhe implementim në terren

Një model i ri për AI në korporata: partneritete, kapital privat dhe implementim në terren

06/05/2026
Sulmi ndaj Canvas prek universitete dhe ngre alarm për të dhënat e studentëve

Sulmi ndaj Canvas prek universitete dhe ngre alarm për të dhënat e studentëve

08/05/2026
OpenAI prezanton modele të reja audio për aplikacione me inteligjencë artificiale

OpenAI prezanton modele të reja audio për aplikacione me inteligjencë artificiale

08/05/2026
Nuk arrinte të siguronte një intervistë pune; a ishte AI arsyeja?

Nuk arrinte të siguronte një intervistë pune; a ishte AI arsyeja?

11/05/2026
Marrëveshja mes xAI dhe Anthropic thellon garën për infrastrukturën e AI-së

Marrëveshja mes xAI dhe Anthropic thellon garën për infrastrukturën e AI-së

11/05/2026
01News

Lajmet e fundit nga teknologjia rreth kompanive me te mira (më e keqe) hardware, aplikacione, dhe shumë më tepër. Nga kompani si google , apple e deri te ato startupet e vogla që po kërkojnë vëmendjen tuaj . 01News do ketë te fundit ne teknologji .

Na ndiq

Kategoritë

  • Aplikacione
  • Apple
  • Audio
  • Auto
  • Beyond Code Podcast
  • Bota e Kriptos
  • Camera
  • Gaming
  • Inteligjenca Artificiale
  • Kompiuter
  • Kryesore
  • Laptop
  • Paisje Tech
  • Review
  • Security
  • Smartphone
  • Të gjitha
GACOR4D
TOTO4D
SLOT4D

Fjalët on TOP

AI Android aplikacion aplikacione apple Bitcoin chatbot ChatGPT Elon Musk facebook gaming Google haker Instagram Inteligjenca artificiale inteligjence artificiale iOS iPhone kripto kriptomonedha kriptovaluta Malware Mark Zuckerberg Meta microsoft OpenAI perditesim Privatësia përdorues rusia samsung SHBA siguria smartphone sulm kibernetik te dhena teknologji teknologjia TikTok twitter vecori Video WhatsApp x youtube
  • Rreth Nesh
  • Reklamo
  • Privacy & Policy
  • Kontakt

© 2025 Zero1.al - Part of techzero1.com

No Result
View All Result
  • Home
  • Review
  • Gaming
  • Paisje Tech
  • Kompiuter
  • Aplikacione
  • Security

© 2025 Zero1.al - Part of techzero1.com

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.