Tabnabbing este o tehnică de phishing prin care un tab de browser deschis, dar lăsat neatins de utilizator, este rescris discret de o pagină malițioasă cu conținutul unei pagini de autentificare falsă, exact în momentul în care utilizatorul revine la el, fără să fi observat schimbarea. Este o variantă subtilă de phishing, care nu are nevoie de un link nou trimis victimei, ci exploatează un tab deja deschis de bunăvoie.
Cum funcționează tabnabbing-ul?
Utilizatorul deschide un link, adesea aparent nevinovat, într-un tab nou, apoi trece la alt tab pentru câteva minute, lăsând pagina inițială în fundal, fără să mai fie atent la ea. Pagina malițioasă, folosind cod JavaScript, detectează că tabul nu mai e activ și, în fundal, își schimbă complet conținutul și titlul, imitând pagina de logare a unui serviciu cunoscut (e-mail, bancă, rețea socială), inclusiv iconița afișată în bara de tab-uri. Când utilizatorul revine la acel tab, memoria recentă îi spune că a deschis acolo respectivul serviciu, așa că introduce datele de autentificare fără suspiciune — de fapt pe o pagină complet falsă, construită special pentru acel moment de neatenție.
De ce contează?
Pentru că mizează pe un moment de neatenție, nu pe un link evident suspect — utilizatorul nu observă nicio adresă ciudată la momentul deschiderii inițiale, pentru că pagina părea legitimă atunci. Verificarea adresei se face de obicei o singură dată, la deschidere, nu de fiecare dată când revii la un tab deja deschis, exact lacuna exploatată de această tehnică, care rămâne relativ puțin cunoscută în comparație cu phishing-ul clasic.
Cum te protejezi?
- Verifică adresa din bara de navigare de fiecare dată când introduci date de autentificare, chiar și pe un tab pe care crezi că îl cunoști deja.
- Fii atent dacă un tab lăsat deschis pare să fi "schimbat" pagina sau titlul față de ce ai deschis inițial.
- Folosește un manager de parole cu completare automată — acesta nu completează datele pe o pagină cu adresă diferită de cea salvată, oferind un semnal indirect de avertizare.
- Activează autentificarea multifactor, ca o parolă introdusă din greșeală pe o pagină falsă să nu fie suficientă pentru acces.
Un exemplu concret
Un utilizator deschide un articol interesant într-un tab nou și trece imediat la altă activitate în alt tab, timp de câteva minute, ocupat cu o discuție sau alt document. Când revine, tabul cu articolul afișează acum ecranul de logare al serviciului său de e-mail, identic vizual cu cel real, cu aceeași iconiță și titlu familiar. Convins că sesiunea a expirat pur și simplu, introduce datele de logare — direct pe o pagină falsă construită să le fure, fără nicio verificare suplimentară a adresei din bara de navigare.
Vrei să testezi cât de bine recunoaște echipa ta tehnicile moderne de phishing? Cere un test de penetrare.
Întrebări frecvente
Tabnabbing-ul funcționează doar pe tab-uri deschise dintr-un link suspect?
De obicei da — are nevoie ca pagina inițială să conțină codul malițios, ceea ce înseamnă că a fost accesată printr-un link controlat sau compromis de atacator, chiar dacă pare inofensiv la prima vedere.
Un manager de parole mă protejează complet de tabnabbing?
Ajută mult, pentru că refuză să completeze automat date pe o adresă diferită de cea salvată, dar nu elimină riscul dacă introduci manual datele fără să verifici bara de adrese.
