01News
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Pokémon Pokopia Arrin Rekorde në Kritika dhe Komunitet, Një Spin‑Off Plot Kreativitet

    Pokémon Pokopia Arrin Rekorde në Kritika dhe Komunitet, Një Spin‑Off Plot Kreativitet

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

    Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Automatizimi i FedEx nuk është i brendshëm: Kompania përqendrohet në partneritete AI

    Automatizimi i FedEx nuk është i brendshëm: Kompania përqendrohet në partneritete AI

    Prodhimi i makinave elektrike Polestar zhvendoset nga Kina në SHBA

    Prodhimi i makinave elektrike Polestar zhvendoset nga Kina në SHBA

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

  • Aplikacione
    Projekti i Sam Altman “World” do të përdoret në Tinder për verifikimin e përdoruesve

    Projekti i Sam Altman “World” do të përdoret në Tinder për verifikimin e përdoruesve

    Rritje në App Store: AI ndryshon parashikimet për tregun global të aplikacioneve

    Rritje në App Store: AI ndryshon parashikimet për tregun global të aplikacioneve

    Telegram nën presion për rrjet kripto-mashtrimesh të sanksionuar

    Telegram nën presion për rrjet kripto-mashtrimesh të sanksionuar

    Adobe rregullon një problem sigurie në PDF të shfrytëzuar për muaj nga hakerët

    Adobe rregullon një problem sigurie në PDF të shfrytëzuar për muaj nga hakerët

    Freecash ngjitet në krye të App Store mes akuzave për praktika të diskutueshme

    Freecash ngjitet në krye të App Store mes akuzave për praktika të diskutueshme

    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

  • Security
    Gjykata në SHBA jep lirim me kusht për 24-vjeçarin që depërtoi në sistemin gjyqësor federal

    Gjykata në SHBA jep lirim me kusht për 24-vjeçarin që depërtoi në sistemin gjyqësor federal

    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

    Ndërhyrja në sistemin e semaforëve rrit shqetësimet për sigurinë në “qytetet inteligjente”

    Ndërhyrja në sistemin e semaforëve rrit shqetësimet për sigurinë në “qytetet inteligjente”

    FBI dhe privatësia e njoftimeve: raporti ngre shqetësime të reja për push notifications

    FBI dhe privatësia e njoftimeve: raporti ngre shqetësime të reja për push notifications

    Anthropic: Mythos sfidon pritshmëritë për të ardhmen e sigurisë kibernetike

    Anthropic: Mythos sfidon pritshmëritë për të ardhmen e sigurisë kibernetike

    Sulmi ndaj Anodot vë në rrezik dhjetëra kompani me publikim të dhënash

    Sulmi ndaj Anodot vë në rrezik dhjetëra kompani me publikim të dhënash

No Result
View All Result
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Pokémon Pokopia Arrin Rekorde në Kritika dhe Komunitet, Një Spin‑Off Plot Kreativitet

    Pokémon Pokopia Arrin Rekorde në Kritika dhe Komunitet, Një Spin‑Off Plot Kreativitet

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

    Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Automatizimi i FedEx nuk është i brendshëm: Kompania përqendrohet në partneritete AI

    Automatizimi i FedEx nuk është i brendshëm: Kompania përqendrohet në partneritete AI

    Prodhimi i makinave elektrike Polestar zhvendoset nga Kina në SHBA

    Prodhimi i makinave elektrike Polestar zhvendoset nga Kina në SHBA

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

  • Aplikacione
    Projekti i Sam Altman “World” do të përdoret në Tinder për verifikimin e përdoruesve

    Projekti i Sam Altman “World” do të përdoret në Tinder për verifikimin e përdoruesve

    Rritje në App Store: AI ndryshon parashikimet për tregun global të aplikacioneve

    Rritje në App Store: AI ndryshon parashikimet për tregun global të aplikacioneve

    Telegram nën presion për rrjet kripto-mashtrimesh të sanksionuar

    Telegram nën presion për rrjet kripto-mashtrimesh të sanksionuar

    Adobe rregullon një problem sigurie në PDF të shfrytëzuar për muaj nga hakerët

    Adobe rregullon një problem sigurie në PDF të shfrytëzuar për muaj nga hakerët

    Freecash ngjitet në krye të App Store mes akuzave për praktika të diskutueshme

    Freecash ngjitet në krye të App Store mes akuzave për praktika të diskutueshme

    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

  • Security
    Gjykata në SHBA jep lirim me kusht për 24-vjeçarin që depërtoi në sistemin gjyqësor federal

    Gjykata në SHBA jep lirim me kusht për 24-vjeçarin që depërtoi në sistemin gjyqësor federal

    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

    Ndërhyrja në sistemin e semaforëve rrit shqetësimet për sigurinë në “qytetet inteligjente”

    Ndërhyrja në sistemin e semaforëve rrit shqetësimet për sigurinë në “qytetet inteligjente”

    FBI dhe privatësia e njoftimeve: raporti ngre shqetësime të reja për push notifications

    FBI dhe privatësia e njoftimeve: raporti ngre shqetësime të reja për push notifications

    Anthropic: Mythos sfidon pritshmëritë për të ardhmen e sigurisë kibernetike

    Anthropic: Mythos sfidon pritshmëritë për të ardhmen e sigurisë kibernetike

    Sulmi ndaj Anodot vë në rrezik dhjetëra kompani me publikim të dhënash

    Sulmi ndaj Anodot vë në rrezik dhjetëra kompani me publikim të dhënash

No Result
View All Result
01News
No Result
View All Result
Home Security

Browser-in-the-Browser: zbuloni si funksionon teknika e phishing për të vjedhur llogaritë Steam

13/09/2022
in Security
Reading Time: 3 mins read
A A
Steam: Gabe Newell shpjegon pse Valve ndaloi NFT-të në platformë
465
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Llogaritë e Steam janë bërë objektivi i një fushate të re hakerimi që përdor një teknikë të veçantë, të quajtur Browser-in-the-Browser, për të vjedhur kredencialet e hyrjes së përdoruesve.

Është Group-IB ai që ngre alarmin, me publikimin e një raporti në të cilin thekson se si kjo fushatë synon, në veçanti, llogaritë e lojtarëve profesionistë me qëllimin për të shitur më pas akses në shifra madje edhe qindra mijëra dollarë.

Teknika Browser-in-the-Browser konsiston në krijimin e dritareve të rreme të shfletuesit brenda dritares aktive, për të mashtruar përdoruesin që të besojë se ai ka të bëjë me një faqe pop-up që akseson një shërbim.

Viktimat kontaktohen përmes mesazheve direkte në Steam, me një ftesë për t’u bashkuar me një ekip për turne me tituj të njohur si League of Legends, CounterStrike, Dota 2 ose PUBG. Brenda këtyre mesazheve, ndahen lidhje që e çojnë viktimën në një faqe phishing që tregon atë që duket të jetë një realitet i dedikuar për sponsorizimin dhe organizimin e garave eSports.

Për të marrë pjesë në një ekip dhe për të marrë pjesë në një konkurs, vizitorët duhet të identifikohen përmes llogarisë së tyre Steam: është në këtë fazë që mashtrimi përmbushet. Dritarja e faqes së hyrjes nuk është një dritare e vërtetë e shfletuesit e mbivendosur në faqen e internetit, por një dritare e rreme e krijuar brenda faqes aktuale që e bën shumë të vështirë të vërehet se diçka nuk është në rregull.

Në këtë pikë, pasi viktima ka futur kredencialet e saj, shfaqet një dritare e re që kërkon kodin për vërtetimin me dy faktorë. Nëse kjo kërkesë e dytë dështon, shfaqet një mesazh gabimi. Përkundrazi, nëse vërtetimi është i suksesshëm, viktima dërgohet në një URL të specifikuar nga serveri i komandës dhe kontrollit: zakonisht është një adresë plotësisht legjitime në mënyrë që të minimizohet mundësia që viktima të vërejë kompromisin.

Kur kjo ndodh, kredencialet e hyrjes në llogari janë tashmë në posedim të aktorëve të kërcënimit, të cilët zakonisht përpiqen të marrin kontrollin e llogarisë sa më shpejt të jetë e mundur duke ndryshuar fjalëkalimet dhe adresat e postës elektronike, në mënyrë që ta bëjnë më të vështirë rikuperoni llogarinë tek pronari i ligjshëm.

Duhet të theksohet se në rastet e phishing Browser-in-the-Browser, URL-ja e shfaqur në dritaren ku është kryer sulmi i phishing është e ligjshme pasi nuk është një dritare shfletuesi, por një paraqitje në të cilën aktorët e kërcënimit mund të vizualizojnë çfarë duan. Pra, jo vetëm URL-ja, por edhe bllokimi i SSL-së, duke e bërë kështu viktimën të besojë se po operojnë në një faqe legjitime dhe të sigurt.

Ekziston një mënyrë e thjeshtë për t’u mbrojtur nga kjo teknikë: kërkon JavaScript dhe duke vendosur bllokuesin e skriptit JS në preferencat e shfletuesit, do të ishte e mundur të parandalohej shfaqja e dritares së falsifikuar. Megjithatë, sidoqoftë, kjo praktikë është e panjohur ose thjesht nuk zbatohet nga shumica e përdoruesve, sepse ka anën negative të vështirësimit të navigimit në shumë faqe interneti legjitime dhe të njohura.

Në këtë pikë është e mundur t’i kushtoni vëmendje disa elementeve që të përpiqeni të mos bini në grackë: së pari vëzhgoni nëse dritarja e re ka një korrespondencë në shiritin e detyrave dhe së dyti përpiquni ta zhvendosni dritaren jashtë kufijve të dritares origjinale të shfletuesit. Përpjekja për të minimizuar dritaren do të ketë gjithashtu efektin, nëse është e rreme, në mbylljen e plotë të saj. Më në përgjithësi: një zile alarmi duhet të bjerë kur çdo ndërveprim “tradicional” me dritaren çon në një rezultat të ndryshëm nga ai që pritet normalisht.

Në çdo rast, sugjerimi i zakonshëm mbetet i vlefshëm: kushtojini vëmendje mesazheve të drejtpërdrejta të marra në çdo platformë mesazhesh, veçanërisht nëse ato përfshijnë lidhje me faqet e internetit.

Tags: browserllogaritëphishingsiguriaSteamteknika

Të Lidhura

Sulm kibernetik ndaj Booking.com, të dhënat e përdoruesve komprometohen
Kryesore

Sulm kibernetik ndaj Booking.com, të dhënat e përdoruesve komprometohen

14/04/2026
IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive
Kompiuter

IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

04/04/2026
X vendos bllokim automatik për postimet e para mbi kriptomonedhat
Bota e Kriptos

X vendos bllokim automatik për postimet e para mbi kriptomonedhat

03/04/2026
Sulmuesit përdorin OpenClaw për të mashtruar zhvilluesit dhe vjedhur portofolët digjitalë
Bota e Kriptos

Sulmuesit përdorin OpenClaw për të mashtruar zhvilluesit dhe vjedhur portofolët digjitalë

20/03/2026
Fushatë kibernetike ndaj Signal dhe WhatsApp: inteligjenca holandeze për hakerët rusë
Inteligjenca Artificiale

Fushatë kibernetike ndaj Signal dhe WhatsApp: inteligjenca holandeze për hakerët rusë

10/03/2026
Të dhëna personale nga Harvard dhe UPenn publikohen pas sulmeve kibernetike
Inteligjenca Artificiale

Të dhëna personale nga Harvard dhe UPenn publikohen pas sulmeve kibernetike

05/02/2026
Next Post
Pas NVIDIA-s edhe Samsung në kthetrat e Lapsus $: publikohen 190 GB të dhëna konfidenciale dhe kod burimor

Samsung tallet me iPhone 14 për të promovuar smartfonët e tyre

Discussion about this post

SHKARKO ZERO1 APP

On Top.

Shfletimi ndryshon: Google sjell AI në Chrome për workflow personal

Shfletimi ndryshon: Google sjell AI në Chrome për workflow personal

16/04/2026
Studimi i Stanford zbulon ndarje të thellë në perceptimin e inteligjencës artificiale

Studimi i Stanford zbulon ndarje të thellë në perceptimin e inteligjencës artificiale

14/04/2026
Telegram nën presion për rrjet kripto-mashtrimesh të sanksionuar

Telegram nën presion për rrjet kripto-mashtrimesh të sanksionuar

17/04/2026
Anthropic paralajmëron administratën Trump për AI-në më të fuqishme që ka krijuar

Anthropic paralajmëron administratën Trump për AI-në më të fuqishme që ka krijuar

16/04/2026
Përplasje mes Anthropic dhe OpenAI për ligjin mbi përgjegjësinë e AI

Përplasje mes Anthropic dhe OpenAI për ligjin mbi përgjegjësinë e AI

17/04/2026
01News

Lajmet e fundit nga teknologjia rreth kompanive me te mira (më e keqe) hardware, aplikacione, dhe shumë më tepër. Nga kompani si google , apple e deri te ato startupet e vogla që po kërkojnë vëmendjen tuaj . 01News do ketë te fundit ne teknologji .

Na ndiq

Kategoritë

  • Aplikacione
  • Apple
  • Audio
  • Auto
  • Beyond Code Podcast
  • Bota e Kriptos
  • Camera
  • Gaming
  • Inteligjenca Artificiale
  • Kompiuter
  • Kryesore
  • Laptop
  • Paisje Tech
  • Review
  • Security
  • Smartphone
  • Të gjitha
GACOR4D
TOTO4D
SLOT4D

Fjalët on TOP

AI Android aplikacion aplikacione apple Bitcoin chatbot ChatGPT Elon Musk facebook gaming Google haker Instagram Inteligjenca artificiale inteligjence artificiale iOS iPhone kripto kriptomonedha kriptovaluta Malware Mark Zuckerberg Meta microsoft OpenAI perditesim Privatësia përdorues rusia samsung SHBA siguria smartphone sulm kibernetik te dhena teknologji teknologjia TikTok twitter vecori Video WhatsApp x youtube
  • Rreth Nesh
  • Reklamo
  • Privacy & Policy
  • Kontakt

© 2025 Zero1.al - Part of techzero1.com

No Result
View All Result
  • Home
  • Review
  • Gaming
  • Paisje Tech
  • Kompiuter
  • Aplikacione
  • Security

© 2025 Zero1.al - Part of techzero1.com

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.