Browser-in-the-browser: falošné prihlasovacie okno vložené priamo do stránky
Redakčné upozornenie portálu SiPodvodník.sk
Ako podvod funguje
Zhrnutie: Podvodná stránka zobrazí graficky dokonalé „nové okno“ prihlásenia, ktoré je v skutočnosti iba súčasťou stránky. Ako podvod funguje: 1. Používateľ klikne na prihlásenie cez Google, Microsoft alebo inú službu. 2. Stránka nakreslí falošné okno s adresným riadkom a zámkom. 3. Zadané heslo a MFA kód odchádzajú podvodníkovi. Varovné signály: • okno nemožno presunúť mimo hraníc pôvodnej stránky • adresný riadok sa nedá označiť • nečakané prihlásenie pri bežnej činnosti Odporúčaný postup: 1. Prihlásenie otvorte priamo cez oficiálnu stránku služby. 2. Skontrolujte, či ide o skutočné samostatné okno prehliadača. 3. Po zadaní údajov zmeňte heslo a zrušte aktívne relácie. Dôležité: Redakčné bezpečnostné upozornenie opisuje známu alebo aktuálne pozorovanú podvodnú techniku. Samotná podobnosť komunikácie ešte nepreukazuje totožnosť páchateľa. Vždy si overte situáciu cez oficiálny a nezávisle získaný kontakt. Pri finančnej škode bezodkladne kontaktujte banku a Policajný zbor.
Varovné signály
• okno nemožno presunúť mimo hraníc pôvodnej stránky • adresný riadok sa nedá označiť • nečakané prihlásenie pri bežnej činnosti
Ako reagovať
1. Prihlásenie otvorte priamo cez oficiálnu stránku služby. 2. Skontrolujte, či ide o skutočné samostatné okno prehliadača. 3. Po zadaní údajov zmeňte heslo a zrušte aktívne relácie.
Výskyt na Slovensku
Zdroj: Redakčné upozornenie – pokročilé phishingové techniky
Prílohy
Bez verejných príloh.
Stretli ste sa s týmto podvodom?
Pomôžte nám odhadnúť, ako často sa táto schéma objavuje.
Odošlite vlastný prípad. Upozornenie bude s vaším hlásením prepojené.