Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1198861
  • 博文数量: 272
  • 博客积分: 3899
  • 博客等级: 中校
  • 技术积分: 4734
  • 用 户 组: 普通用户
  • 注册时间: 2012-06-15 14:53
文章分类

全部博文(272)

文章存档

2012年(272)

分类: 系统运维

2012-06-27 11:14:24

今天总算悟到了,原来炒作概念很简单!

这个老外想了一个猥琐的方式进行钓鱼,利用的人们心理上的一些弱点,于是有了这个新名词:

TabNapping


现在的用户对于钓鱼网站还是有一定的警惕心理的,但是这种心理大多是对于第一次打开的网页,会去看看URL对不对啦,网页内容对不对啦。

于是作者想了个招,让页面5秒后才发生变化,同时替换了 favicon 和 titile

替换这两个会有什么效果呢? 就利用到了浏览器的tab页,以gmail钓鱼举例,会变成下面这样:



这个tab页看着很像Gmail吧,实际上是一个钓鱼网页,只是页面发生变化是在用户切换了Tab页,去看别的页面时,才偷偷发生的。如此突破用户的心理防线,让用户心理上认为这是个正常的网站。

作者通过 window.onblur 事件来触发页面的改变

POC在:

阅读(1378) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~