Novas táticas de ataque phishing tendo abas de navegadores com alvos

O ataque envolve uso de Javascript para morfar a página na aba dormente em um login de site.

O usuário, ao ver a aba, pode ser compelido a fazer um novo login, enviando seus dados para o falso sitio.

Defesas:
  1. Usar o NoScript no Mozilla Firefox ou Google Chrome;
  2. Conferir a URL se condiz com o sitio visitado;
  3. Conferir o cadeado se houver HTTPS no sitio;
  4. No Micro Software Internet Explorer somente a 2 e 3; o que torna difícil a defesa.

Artigo completo sobre o assunto em:
http://avivraff.com/research/phish/article.php?197200594

Comentários