ฟิชชิงที่ไม่มีหน้าเว็บให้สแกน: เทคนิคประกอบหน้าปลอมด้วย blob URL ในเบราว์เซอร์ของเหยื่อ และวิธีตรวจจับ
นักวิจัยพบแคมเปญฟิชชิงที่ไม่มีหน้าเว็บปลอมวางอยู่บนเซิร์ฟเวอร์ให้สแกนเลย เพราะหน้าปลอมถูกประกอบขึ้นภายในเบราว์เซอร์ของเหยื่อผ่าน blob URL ซึ่งเป็น URL ชั่วคราวที่เบราว์เซอร์สร้างขึ้นชี้ไปยังเนื้อหาที่เก็บอยู่ในหน่วยความจำของเครื่องเอง เส้นทางการโจมตียังวิ่งผ่านบริการจริงของ Microsoft ตลอดทาง ทำให้เครื่องมือกรองอีเมลและตัวสแกน URL เห็นแต่โดเมนที่ถูกต้อง บทความนี้อธิบายกลไกทีละขั้นและสิ่งที่ทีมดูแลระบบทำได้
อ่านบทความ











