Многие из нас привыкли проходить авторизацию на различных ресурсах через всплывающее окно. Мы заходим на сайт, нажимаем «Войти через почту» или другой сервис, видим знакомую форму, вводим логин и пароль, но почти не задумываемся о том, что именно происходит на экране. Этим всё чаще пользуются мошенники. Суть схемы в том, что злоумышленники подделывают не просто страницу, а само всплывающее окно авторизации. Визуально оно может не вызвать никах сомнений: тот же дизайн, те же кнопки, привычный адрес в верхней строке, знакомый интерфейс почтового сервиса или платформы. У пользователя создаётся ощущение, что перед ним настоящая форма входа. На деле это может быть элемент вредоносной страницы, который только имитирует отдельное окно. Человек вводит логин и пароль, после чего данные сразу оказываются у мошенников. Опасность этой схемы в том, что она рассчитана не только на невнимательных пользователей. Наоборот, подделка может быть настолько качественной, что её сложно отличить с первого взг
Фальшивое окно входа: как привычная авторизация становится ловушкой
28 мая28 мая
2
1 мин