streda 18. mája 2011

Zabezpečte si webový prehliadač pred phishing útokmi (bezpečnosť)

Spoofing je výraz používaný na opis metód, ktoré predstierajú rôzne časti rozhrania webového prehliadača. Môže to zahŕňať priestor na zadanie adresy, panel s aktuálnym stavom, informáciu o zabezpečení pripojenia alebo iné prvky používateľského rozhrania. Phishingové útoky často využívajú nejakú formu spoofingu s cieľom ľahšie presvedčiť používateľa, aby im poskytol osobné údaje.

Ak je prehliadač náchylný na spoofing, jeho používateľ sa s väčšou pravdepodobnosťou stane aj obeťou phishing útoku.

Viac informácií o prítomnosti škodlivého skriptovania a zraniteľnosti môžete nájsť na stránkach US-CERT a CERT/CC na URL adrese http://search.us-cert.gov (použite vyhľadávací výraz browser+spoof). Dokument "Technical Trends in Phishing Attacks" vydaný US-CERT (k dispozícii na http://www.us-cert.gov/reading_room/phishing_trends0511.pdf) vám poskytne viac informácií o spoofing a phishing technikách.