~ フィッシングとは実在する組織を騙って、ユーザネーム、パスワード、アカウントID、ATMの暗証番号、クレジットカード番号といった個人情報を詐取する行為です ~

HOME > ニュース > ニュース記事集 > 新たなフィッシング手口、"in-session"フィッシング 2009/01/13(SC Magazine US)

ニュース記事集

新たなフィッシング手口、"in-session"フィッシング 2009/01/13(SC Magazine US)

2009年01月13日

研究者が新たなフィッシングの手口として、"in-session"フィッシングを警告した。この手口では、メールや偽サイトに誘導するといった必要が無い。ユーザが正規のサイトを閲覧している間に、正規サイトを装ったポップアップ画面を表示し、そこに入力したデータを盗み取る。研究者は、ブラウザのセキュリティツールを利用することと、ログアウトの励行を推奨している。

 

http://www.scmagazineus.com/New-phishing-ploy-exploits-secure-sessions-to-hijack-data/article/123987/  (英語)