Fitxa del terme
Atac watering hole
També conegut com: atac del bassal
En un atac watering hole (literalment, “bassal d’aigua”), l’atacant no es dirigeix directament a la víctima, sinó que compromet un lloc web que sap que la víctima —o el col·lectiu al qual pertany— visita habitualment, i hi col·loca codi maliciós que infecta els visitants.
El nom fa referència a com un depredador espera prop d’un bassal sabent que les seves preses hi aniran tard o d’hora, en lloc de perseguir-les activament.
Com protegir-te
Mantén el navegador i els seus complements actualitzats, i utilitza eines de seguretat que detectin contingut maliciós en pàgines aparentment legítimes.
Exemple
Un fòrum del sector que visiten molts empleats d'una indústria concreta és compromès per infectar els seus visitants.