onlinessl's blog

SSL証明書 | ジオトラスト RapidSSL事業部

SSL証明書 | Webブラウザのタブがいつの間にか詐欺サイトに

SSL証明書 | Webブラウザのタブがいつの間にか詐欺サイトに

 

Webブラウザのタブでユーザが閲覧していたページを詐欺サイトに切り替え、ログイン情報を窃取する新たな手口が公開された。

この攻撃は「タブナッピング」と呼ばれ、別のタブで別のWebサイトを見ている間に、攻撃者がJavaScriptを使ってお気に入りアイコンをGmailなどにすり替え、Gmailのログインページに見せかけた画面を表示することが出来てしまうという。

 

RapidSSL SSL 証明書 | ラピッドSSL