#327 En webbläsare i webbläsaren episode artwork

EPISODE · Nov 21, 2025 · 36 MIN

#327 En webbläsare i webbläsaren

from Bli säker-podden

Angripare behöver inte besitta någon större teknisk kompetens för att utföra sofistikerade nätfiskeattacker. Kriminella aktörer säljer färdiga nätfiskeverktyg som angriparna kan utnyttja för att försöka stjäla inloggningsuppgifter. Under hösten har det rapporterats om hur två kommersiella nätfiskeverktyg har lagt till stöd för så kallade browser-in-the-browser-attacker. Det är en attacktyp där en webbsida skapar en ruta som ser ut som ett riktigt webbläsarfönster. I själva verket är rutan bara grafik som visas ovanpå resten av webbsidans innehåll. Eftersom den falska rutan inte är något äkta webbläsarfönster kan angriparna anpassa allt som visas däri, inklusive domänen i rutans falska adressfält. Den här typen av attack går att avslöja genom att försöka dra det falska webbläsarfönstret ut från webbsidan som det visas ovanpå. Om webbläsarfönstret är falskt är det omöjligt. Genom att använda en lösenordshanterare minimeras risken för att falla offer. En lösenordshanterare föreslår bara inloggningsuppgifter som är kopplade till domänen för webbsidan som visas. Eftersom det falska webbläsarfönstret är en del av en aldrig tidigare besökt webbsida har lösenordshanteraren inga sparade inloggningsuppgifter att föreslå. Microsoft har också noterat att de så kallade Clickfix-attackerna blir alltmer sofistikerade. Angripare har bland annat börjat dra nytta av webbsidor som visar falska blåskärmar. Webbsidorna efterliknar de blå Windows Update-skärmarna och öppnas i helskärmsläge. För ovana datoranvändare är det svårt att se skillnad på en riktig Windows Update-skärm och en webbsida som simulerar en sådan men i själva verket instruerar användaren att infektera sin egen dator. I veckans podd pratar Peter och Nikka om de innovativa webbläsarattackerna och vad användare bör göra för att inte falla offer. Podduon pratar också om vad som orsakade tisdagens stora internetproblem. Nikka går även igenom Nordpass lista över Sveriges vanligaste lösenord och konstaterar att listan är helt orimlig. Se fullständiga shownotes på https://go.nikkasystems.com/podd327.

NOW PLAYING

#327 En webbläsare i webbläsaren

0:00 36:27

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

Fore Please Podcast forepleasepodcast Välkommen till den enda podden i Sverige som pratar om golf som det borde! Här pratar vi inte utifrån storleken på prischeckarna, de uråldriga oskrivna reglerna eller hur golf ”ska” vara. Här är det en ex-collegespelare och en golfjournalist som tar upp både snackisar, golfnyheter och djupdykningar i det som gör golfen till vad den är: en sport med rik historia, spännande statistik, världsstjärnor och fantastiska prestationer. Häng med till golfens värld, den är inte så snobbig som du tror!Mejl: [email protected] Lydkattens julekalender Universal Music & Acast Bli med Lydkatten på 24 dager i desember! Hver eneste dag får Lydkatten en rød pakke. Hva tror du Lydkatten får? I Lydkattens julekalender finner du 24 episoder der hver episode forteller om noe Lydkatten opplever en dag i desember. Hør en episode om dagen eller alle på engang. Det er helt opp til deg! See acast.com/privacy for privacy and opt-out information. DRIVE DRIVE Norge I denne podkasten får Jeanette og Runar besøk av mer eller mindre profilerte gjester, som har funnet sin DRIVE. Her får vi høre historier fra mennesker som både har møtt motgang og opplevd suksess. Du blir tatt med på innsiden av en barne- og ungdomsorganisasjon som har fokus på unge som trenger å bli sett, oppleve mestring og være en del av et godt lag. Hosted on Acast. See acast.com/privacy for more information. Börspodden Johan Isaksson & John Skogman Podden för dig som lever för börsen. Inget bolag är för stort eller för litet för att synas av Börspodden. Vi ger vår syn på aktuella bolagshändelser samt pratar om vår egen handel - högt och lågt!

Frequently Asked Questions

How long is this episode of Bli säker-podden?

This episode is 36 minutes long.

When was this Bli säker-podden episode published?

This episode was published on November 21, 2025.

What is this episode about?

Angripare behöver inte besitta någon större teknisk kompetens för att utföra sofistikerade nätfiskeattacker. Kriminella aktörer säljer färdiga nätfiskeverktyg som angriparna kan utnyttja för att försöka stjäla inloggningsuppgifter. Under hösten har...

Can I download this Bli säker-podden episode?

Yes, you can download this episode by clicking the download button on the episode player, or subscribe to the podcast in your preferred podcast app for automatic downloads.
URL copied to clipboard!