Browser Autofill Phishing

Ce parere aveti despre asta? brr

4 Likes

Ingenios.

In privinta securitatii, sunt unele si mai periculoase (vezi http://www.salimvirani.com/facebook/)

2 Likes

Yup, browser-ele ar trebui să facă autofill doar la câmpuri vizibile (după o definiție mai laxa a vizibilității).

Pe de altă parte, utilizatorul este pe o pagina de phishing. E deja intrun mediu foarte compromis.

1 Like

Da, dirty things out there. Eu am intalnit una si mai tare. Daca intri pe betterworks.com si dai Get Started, ulterior dai autofill (probabil ca si manualfill) nu este nevoie sa dai submit ca te si trezesti cu mail de la ei.

1 Like

Cea mai tare e cu Google autocomplete, nici nu știu cand mi-au memorat cardul. Îți cere doar codul CVV pentru confirmare, în rest toate datele le pune automat dacă ai un formular asemănător cu unul de la aliexpress, ebay, etc. Tehnica de mai sus merge si dacă iti cer doar numele intr-un formular pentru cardul de credit.

1 Like