Fitxa del terme

Atac watering hole

També conegut com: atac del bassal

En un atac watering hole (literalment, “bassal d’aigua”), l’atacant no es dirigeix directament a la víctima, sinó que compromet un lloc web que sap que la víctima —o el col·lectiu al qual pertany— visita habitualment, i hi col·loca codi maliciós que infecta els visitants.

El nom fa referència a com un depredador espera prop d’un bassal sabent que les seves preses hi aniran tard o d’hora, en lloc de perseguir-les activament.

Com protegir-te

Mantén el navegador i els seus complements actualitzats, i utilitza eines de seguretat que detectin contingut maliciós en pàgines aparentment legítimes.

Exemple

Un fòrum del sector que visiten molts empleats d'una indústria concreta és compromès per infectar els seus visitants.

Vegeu també