Advertisement
RedBirdTeam

Phishing Técnica: Tab Napping Short Code

Apr 21st, 2018
424
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
HTML 3.26 KB | None | 0 0
  1.  
  2.   _______    _       _   _                   _              
  3.  |__   __|  | |     | \ | |                 (_)            
  4.     | | __ _| |__   |  \| | __ _ _ __  _ __  _ _ __   __ _  
  5.     | |/ _` | '_ \  | . ` |/ _` | '_ \| '_ \| | '_ \ / _` |
  6.     | | (_| | |_) | | |\  | (_| | |_) | |_) | | | | | (_| |
  7.     |_|\__,_|_.__/  |_| \_|\__,_| .__/| .__/|_|_| |_|\__, |
  8.                                 | |   | |             __/ |
  9.       _____ _                _  |_| __|_|          _ |___/  
  10.      / ____| |              | |    / ____|        | |      
  11.     | (___ | |__   ___  _ __| |_  | |     ___   __| | ___  
  12.      \___ \| '_ \ / _ \| '__| __| | |    / _ \ / _` |/ _ \  
  13.      ____) | | | | (_) | |  | |_  | |___| (_) | (_| |  __/  
  14.     |_____/|_| |_|\___/|_|   \__|  \_____\___/ \__,_|\___|  
  15.                 Author: Jordan Diaz  (aka Jbyte)
  16.                  REDBIRD - SEGURIDAD OFENSIVA
  17.  
  18.  
  19. El "tab napping" se aprovecha de los nuevos navegadores y su sistema de varias pestañas. En ellos, sólo hace falta abrir en una ventana el navegador, y se pueden abrir varias pestañas (pulsando la combinación Control T o simplemente asiendo click) para poder navegar en varias páginas a la vez.
  20.  
  21. Este sistema reconoce qué pestañas están siendo usadas y cuales, aunque están abiertas, no han sido utilizadas en un rato. Estas últimas, cambian sin que nos demos cuenta a una de esas webs clonadas, y si tenemos la mala suerte de entrar en esa pestaña y meter nuestros datos bancarios, los delicuentes ya los tendrán para hacer con ellos lo que quieran.
  22.  
  23. ¿Cómo funciona?
  24. Este sistema instala un código Java Script en nuestro navegador, que hace que la página buena, por ejemplo la del Banco Santander, cambia a una página clonada, sin que, a priori, nos demos cuenta, cuando la pestaña en la que se muestra la web legal del Banco Santander lleve un rato inactiva.
  25.  
  26. ¿Cómo evitarlo?
  27. Podemos identificar si la web es segura o no observando la barra de direcciones. Si la URL empieza con una dirección HTTPS:// es segura.
  28.  
  29. Siempre, y repetimos, SIEMPRE, hay que fijarse que la dirección de la página de nuestro banco o de una tienda en la que queramos comprar empieza de este modo, antes de dar nuestro número de tarjeta o nuestra contraseña. Es la manera de comprobar que la página está verificada y protegida de timos como éste o como el phising.
  30.  
  31. Sencillo pero las prisas del día a día o simplemente los descuidos hacen que en ocasiones nos quedem
  32.  
  33.  
  34. short Code:
  35.  
  36. <html>
  37. <head>
  38. <script type="text/javascript">
  39. function setFocus(){
  40. document.getElementById("surname").focus();
  41. }
  42. function sinfoco()
  43. {var pagina = 'http://img.skitch.com/20100524-b639xgwegpdej3cepch2387ene.png';
  44. //document.getElementById("searchBox").focus();
  45. //document.location.href=pagina;
  46. document.documentElement.innerHTML="<html><img src='http://img.skitch.com/20100524-b639xgwegpdej3cepch2387ene.png'></html>";
  47. }
  48. </script>
  49. </head>
  50. <body onload="setFocus();">
  51.   <form>
  52.        Name: <input type="text" id="name" size="30"><br />
  53.        Surname: <input type="text" id="surname" size="30" onblur=sinfoco()>
  54.   </form>
  55. </body>
  56. </html>
  57.  
  58. Solo nos queda copiar el texto y guardarlo como un archivo html y listo, nos al cambiar de pesataña nos redirigira a una web con una imagen de gmai.
  59.  
  60. FIN
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement