🪆 Теория, ставшая реальностью: атака «браузер в браузере» В 2022 году исследователь безопасности под ником mr.
В 2022 году исследователь безопасности под ником mr.d0x разработал теоретическую атаку «браузер в браузере». Суть проста: злоумышленники создают фишинговую страницу, поверх которой при помощи инструментов веб-дизайна рисуют якобы всплывающее окно браузера. Подделка выглядит очень правдоподобно — даже с адресной строкой, в которой отображается правильная ссылка популярного сервиса. Жертва вводит логин и пароль, полагая, что авторизуется на легитимной странице, но на деле отправляет данные мошенникам.
Спустя четыре года идея mr.d0x воплотилась в жизнь — правда, в модифицированном виде. Чем реальная версия атаки «браузер в браузере» отличается от теории и как не стать жертвой мошенников? Рассказываем в нашей статье.