Os hackers encontraram uma nova maneira sorrateira de roubar seu login, mesmo quando é criptografado – eis como eles estão fazendo isso


  • Ignora gateways de e -mail e ferramentas de segurança, nunca atingindo um servidor real
  • Blob Uris significa que o conteúdo de phishing não está hospedado online, então os filtros nunca o veem chegando
  • Sem URLs estranhos, sem domínios desonestos, apenas roubo silencioso de uma página de login da Microsoft falsa

Os pesquisadores de segurança descobriram uma série de campanhas de phishing que usam uma técnica raramente explorada para roubar credenciais de login, mesmo quando essas credenciais são protegidas pela criptografia.

Nova pesquisa de Cofense Averte que o método depende do BLOB Uris, um recurso do navegador projetado para exibir conteúdo local temporário, e os cibercriminosos agora estão abusando desse recurso para fornecer páginas de phishing.