sâmbătă, 19 septembrie 2026
ReactiveNews Jurnalism independent
Acasă Tehnologie Hackerii se ascund în aplicațiile tale! Kaspersky trage alarma
Tehnologie

Hackerii se ascund în aplicațiile tale! Kaspersky trage alarma

Conform Playtech.ro: Atacuri de phishing noi: CAPTCHA fals, capcană „Browser-in-the-Browser”

Un nou val de atacuri de phishing folosește o tehnică sofisticată, începând cu un CAPTCHA fals menit să colecteze datele victimelor și continuând cu o fereastră de autentificare Microsoft simulată, periculoasă prin metoda „Browser-in-the-Browser”. Cercetătorii în securitate avertizează asupra ingeniozității schemei, care maschează intenția reală prin utilizarea unor elemente aparent legitime.

Victimele sunt adesea abordate printr-un e-mail care pare să provină de la o sursă de încredere, fie un contact personal, fie un serviciu cunoscut. Mesajul conține un link ce solicită autentificarea într-un cont Microsoft. Această metodă se aliniază tendinței recente din atacurile de phishing, unde infrastructura legitimă este exploatată pentru a ascunde destinația finală a atacului.

După accesarea linkului, utilizatorul este întâmpinat de o pagină care pretinde a fi un filtru anti-bot. Primul CAPTCHA, însă, este o capcană. Acesta cere introducerea adresei de e-mail corporative, informație ce nu servește la verificarea identității umane, ci este imediat colectată și transmisă mai departe. Ulterior, victima ajunge pe o pagină cu terminația .workers.dev, specifică serviciului Cloudflare Workers.

Aici, scenariul poate deveni și mai complex. Pe pagina următoare, ar putea apărea un CAPTCHA autentic, încărcat dinamic. Această combinație între un element fals și unul real complică analiza automată a atacului și îl face mai convingător pentru utilizator, dându-i impresia că parcurge un proces de securitate legitim.

Fereastra Microsoft, o iluzie periculoasă

Partea cea mai critică a atacului se desfășoară în etapa finală. Utilizatorului i se prezintă o fereastră care imită perfect formularul standard de autentificare Office 365. Atacatorii folosesc tehnica numită „Browser-in-the-Browser” (BiB), permițând unei pagini web să simuleze o fereastră de browser separată, complet cu bară de adrese și butoane funcționale.

În realitate, întregul conținut al acestei ferestre provine de la serverul atacatorilor. Astfel, numele de utilizator, parola și codul de autentificare multifactor (MFA) introduse de victimă pot fi interceptate. Problema este amplificată de posibilitatea capturării cookie-urilor de sesiune, care pot permite ocolirea chiar și a mecanismelor de autentificare multifactor în anumul anumite scenarii.

După ce datele sensibile sunt colectate, victima este adesea redirecționată către o pagină generă de eroare. Astfel, compromiterea contului nu este imediat evidentă. Utilizatorul poate presupune că autentificarea a eșuat și își continuă activitatea pe dispozitiv, neștiind că informațiile sale au ajuns deja în posesia infractorilor cibernetici.

Cum recunoști capcana și ce recomandă experții

Un semnal de alarmă clar este reprezentat de solicitarea informațiilor personale, precum adresa de e-mail, într-un formular de tip CAPTCHA. În mod normal, sistemele de verificare anti-bot nu necesită astfel de date pentru a confirma că un utilizator este o persoană reală. Orice pagină care prezintă o astfel de cerință ar trebui tratată cu suspiciune sporită.

Cercetătorii în securitate sugerează prudență sporită atunci când se navighează pe linkuri primite prin e-mail, în special dacă acestea solicită autentificarea în conturi online importante. Verificarea atentă a adresei URL și a comportamentului paginii web, chiar și după ce o primă verificare a eșuat, poate ajuta la identificarea activităților suspecte.

Sursa: Playtech.ro