Site icon Panda Security Mediacenter

TABNABBING : La cyberarnaque qui guette vos onglets oubliés

tabnabbing-la-cyberarnaque-qui-guette-vos-onglets-oublies

Qu’estce que le tabnabbing ?

Le tabnabbing est une forme de phishing subtile et redoutable : lorsqu’un onglet que vous avez ouvert reste inactif, un script malveillant peut remplacer le contenu et l’icône de l’onglet pour le faire ressembler à un site familier (messagerie, banque, réseau social).

En revenant à cet onglet, vous croyez être sur un site fiable et recommencez votre connexion, livrant ainsi vos identifiants aux cybercriminels.

Pourquoi cette attaque est insidieuse

Comment fonctionne un tabnabbing

  1. Vous cliquez sur un lien dans un nouvel onglet, souvent anodin.
  2. Vous continuez de travailler ailleurs, laissant l’onglet en arrièreplan.
  3. Au bout de quelques secondes, un script dans la page détecte l’inactivité et redirige le contenu vers une fausse page d’identification d’un site légitime (ex. Gmail, Facebook, votre banque)
  4. En revenant à l’onglet, vous pensez devoir vous reconnecter. Vous saisissez vos identifiants… qui sont alors volés par l’attaquant

4 bonnes pratiques pour vous protéger

AstuceDétails pratiques
Fermez les onglets inutilesMoins d’inactifs = moins de risques
Vérifiez l’URL à chaque connexionNe vous fiez ni aux visuels ni aux automatismes.
Attention aux favicons et titres inattendusIls changent souvent subtilement pour tromper.
Activez l’authentification multifactorielle (MFA)Même si vos identifiants sont volés, vos comptes restent sécurisés.

Solutions techniques complémentaires

Faites appel à un antivirus/web filter comme Panda Dome : il détecte et bloque les sites frauduleux au moment où l’onglet se recharge.

En résumé

Le tabnabbing est une menace discrète mais réelle : votre onglet inattentif peut se transformer en piège à données.Pour rester à l’abri : fermez les onglets inutiles, vérifiez toujours l’adresse, activez la MFA et utilisez des outils de sécurité.

Un peu de vigilance suffit à empêcher vos onglets de devenir des auxiliaires de cybercriminels.

Quitter la version mobile