「ブラウザ内ブラウザ」攻撃として知られる新しいタイプのサイバー攻撃は、サイバー犯罪者による PC の新たな攻撃方法です。最新の Web サイト作成テクノロジーは、あらゆる色や形状のフィールドから、インターフェイスの動くコンポーネントを模倣するアニメーションまで、ページ上に事実上あらゆるものを表示できるまでに向上しています。これは、フィッシング詐欺師がそれらを利用して、Web サイト内の別のサービスから本格的なページを作成できることを意味します。
ブラウザ内攻撃はどのように機能しますか?
これがこの攻撃の仕組みです。悪意のある攻撃者は、正規の Web サイトのクローンを作成して Web サイトを登録します。これは一般的なフィッシング戦略です。あるいは、買い物の割引、転職、ユーザーが注目したくなるニュース速報など、魅力的な URL やコンテンツを利用して被害者を誘惑する可能性もあります。犯罪者らによると、訪問者は何かを購入したり、コメントを残したり、興味のあるその他のサービスにアクセスしたりするにはサインインする必要があるという。次に、加害者は、パスワードを収集しようとする正規のサービスを介して表向きログインを許可するボタンを追加します。
被害者がそのようなボタンをクリックすると、次のような見慣れたログイン ウィンドウが表示されます。 Microsoft、Google、または Apple には、正しい住所、ロゴ、入力フィールド、つまり見慣れたものすべてが含まれています。ユーザーが「ログイン」ボタンと「パスワードを忘れた場合」リンクの上にマウスを置くと、ウィンドウに正しいアドレスが表示されることもあります。
ログイン ウィンドウが本物かどうかはどのようにしてわかりますか? h3>
不正なログイン ボックスには「偽物」と叫ぶものは何もありませんが、それを見分けるテクニックはあります。実際のログイン ウィンドウは、ブラウザ ウィンドウのように見え、動作します。画面上でドラッグして最大化または縮小することができます。偽のポップアップは、それが表示されるページに関連付けられています。画面上のログイン フォームが本物かどうかを確認するには、次の手順を試してください。
-
- フォームが表示されたブラウザ ウィンドウを最小化します。別ウィンドウにあるはずのログインフォームも消えてしまったら、それはデマです。実際のウィンドウは常に画面上に残る必要があります。
- ログイン ウィンドウを親ウィンドウの境界を越えてドラッグしてみます。本物の窓は単に横切るだけです。ただし、偽のウィンドウはトラップされてしまいます。
- ログイン フォーム ウィンドウが奇妙な動作をする場合、たとえば、他のウィンドウと一緒に最小化される場合は、一時停止します。 アドレス バーの下に es が表示されるか、アドレス バーの後ろに消えます。これは偽物なので、資格情報を入力しないでください。
-
- すべてのアカウントについて、必ずパスワード マネージャーを利用してください。ページの真のアドレスを検証し、どれほど信頼できるように見えても、未知のサイトのフィールドに資格情報を入力することはありません。
- フィッシング保護モジュールを含むリアルタイムウイルス対策ソフトウェアをインストールします。このソリューションでは、URL もチェックし、ページが安全でない場合は通知します。
- 2 要素認証も忘れずに利用してください。すべてのソーシャル メディア プラットフォームを含め、機会があるあらゆる場所で有効にしてください。
- VPN の使用は、接続を暗号化し、オンライン アクティビティの一部を脅威アクターから隠す最も簡単な方法です。 VPN を使用すると、通信は暗号化されたトンネルを通じてルーティングされ、IP アドレスは多くの VPN ユーザーが共有するアドレスに置き換えられます。こうすることで、位置情報、閲覧履歴、重要な情報をより適切に保護できます。
VPN は、IP アドレスをマスクすることで情報のプライバシーを保つのに役立ちます。これは、あなたが何をしているのか誰も見ることができないことを意味します。すべての VPN データも保護されており、Systweak VPN は 256 ビットの軍事レベルの暗号化を提供することでさらに一歩進んでいます。その機能の一部を以下に示します。
ISP スロットルの回避に役立ちます
この強力な Windows 用 VPN は、ISP の制限を回避します。 IP アドレスが隠蔽されるため、サービスが遅くなります。
サーバーに障害が発生すると、キル スイッチがアクティブになります。
Systweak VPN にはキル スイッチが付属しています。これは、接続が予期せずダウンした場合に自動的に切断されることを意味します。
Systweak VPN はセキュリティを強化するために AES-256 ビット暗号化を使用します
これこれは、インターネット サービス プロバイダー (ISP) やハッカーが、IP アドレス、場所、パスワード、その他の個人データなどの情報にアクセスできないことを意味します。
ネットワークの拡張性
ネットワーク構築のコストは、企業の規模に比例して増加します。インターネットに基づく VPN を採用することで、企業は時間と費用を節約し、ネットワークの拡張性を得ることができます。
匿名性
ただし、必要な場合は、自分の身元を隠すには、Windows 用 Systweak VPN を使用できます。この VPN はあなたの身元を隠します y 他の人があなたのインターネット活動を覗き見するのを防ぎます。オフラインになってしまうと、オンラインだったのかどうかを知る方法はありません。
「ブラウザ イン ザ ブラウザ」攻撃についての考え: A壊滅的な新しいフィッシング手法!
世界中でサイバー攻撃が増加しているため、一定のリスクを負わずにインターネットをサーフィンすることが困難になっています。ただし、これらの悪意のある活動に終わりはなく、最善の方法は、Systweak Antivirus などのリアルタイム アンチウイルスをインストールし、同時に Systweak VPN を PC に使用することです。これにより、コンピュータをマルウェアから保護し、オンライン活動をあらゆるサイバー犯罪者から隠すことができます。
ソーシャル メディアでフォローしてください – 。ご質問やご提案がございましたら、以下のコメント欄にご記入ください。解決策をご連絡させていただきます。私たちは、テクノロジーに関する一般的な問題への回答とともに、ヒントやテクニックを定期的に投稿しています。
読み取り: 0