❇️ Exemple d'attaque par détournement de clic

Hakermod
0



- L'attaquant crée une page attrayante qui promet d'offrir à l'utilisateur un voyage gratuit à Tahiti.

- En arrière-plan, l'attaquant vérifie si l'utilisateur est connecté à son site bancaire et si oui, charge l'écran qui permet le transfert de fonds, en utilisant des paramètres de requête pour insérer les coordonnées bancaires de l'attaquant dans le formulaire.

- La page de virement bancaire est affichée dans un iframe invisible au-dessus de la page de cadeau gratuit, avec le bouton « Confirmer le transfert » exactement aligné sur le bouton « Recevoir un cadeau » visible par l'utilisateur.

- L'utilisateur visite la page et clique sur le bouton « Réserver mon voyage gratuit ».

- En réalité, l'utilisateur clique sur l'iframe invisible, et a cliqué sur le bouton « Confirmer le transfert ». Les fonds sont transférés à l'attaquant.

- L'utilisateur est redirigé vers une page contenant des informations sur le cadeau gratuit (ne sachant pas ce qui s'est passé en arrière-plan).

Partagez ❤️

Enregistrer un commentaire

0 Commentaires

Laissez un commentaire pour toutes vos questions

Enregistrer un commentaire (0)

#buttons=(Ok, vas-y !) #days=(20)

Notre site Web utilise des cookies pour améliorer votre expérience. Vérifier Maintenant
Ok, Go it!