Le perfectionnement de ces techniques ne va pas tarder.
Ne te crois pas à l'abri de ce type d'arnaque.
On voit là le principal défaut inhérent à l'utilisation des mêmes technologies pour afficher une page web et l'interface de navigation.
Mis à part cela, le même type d'arnaque est possible avec IE et a déjà été utilisé depuis longtemps. Sachez qu'il est même possible d'utiliser les couleurs système pour reproduire l'interface de navigation, pour une intégration encore plus réaliste.
IE permettait (permet ?) même de créer des fenêtres sans bordures et de n'importe quelle taille. Des démonstrations d'exploits ont été publiés : ils cachaient les messages dans les boîtes de dialogue d'avertissement, tel qu'à l'installation de composants ActiveX.
Mainteneur de LiquidPrompt - https://github.com/nojhan/liquidprompt
[^] # Re: hehe
Posté par Dolmen . En réponse à la dépêche Nouvelle forme d'arnaque : l'usurpation d'identité de site web via XUL. Évalué à 3.
Ne te crois pas à l'abri de ce type d'arnaque.
On voit là le principal défaut inhérent à l'utilisation des mêmes technologies pour afficher une page web et l'interface de navigation.
Mis à part cela, le même type d'arnaque est possible avec IE et a déjà été utilisé depuis longtemps. Sachez qu'il est même possible d'utiliser les couleurs système pour reproduire l'interface de navigation, pour une intégration encore plus réaliste.
IE permettait (permet ?) même de créer des fenêtres sans bordures et de n'importe quelle taille. Des démonstrations d'exploits ont été publiés : ils cachaient les messages dans les boîtes de dialogue d'avertissement, tel qu'à l'installation de composants ActiveX.
Mainteneur de LiquidPrompt - https://github.com/nojhan/liquidprompt