1. Penipuan bar alamat URL
Gerakkan tetikus ke atas URL - bar status memaparkan URL
Klik/seret dan lepas tetikus URL—muat bar alamat dan halaman
Penipuan bar alamat URL
Klik URL Spoofing
Kebolehcapaian penyemak imbas
Onclick(), Onmouseup(), Onmousedown()
Perbezaan pelayar
HTML5 pushState(), 20%, panjang 20%, ruang,?
Ciri pelayar sendiri…
Seret dan Lepaskan Penipuan URL
Chrome, Firefox, IE, Safari
ondragstart
event.dataTransfer.setData('jenis url','url')
DEMO
2. Penipuan bar status URL
Penipuan Bar Status URL
Prinsip serangan tag spoofing
Cara Tabnabbing berfungsi
Laman web pelayar biasa pengguna
Kesan jika halaman hilang fokus untuk masa yang lama
Ubah ikon teg, tajuk, kandungan halaman
Pengguna melihat banyak tab terbuka sekali lagi, dan tab palsu mencipta penipuan visual.
Pengguna membuka halaman palsu, log masuk...dan melompat ke halaman sebenar.
Terjejas: Chrome, Firefox