raskin直接以其个人博客展示了这项攻击手法,假设使用者同时开启多个网页标签,其中一个是raskin的博客,当用户点选了其他标签、暂时离开该博客,几秒后该博客的标签及接口就会变成gmail,并呈现未登入状态。黑客可以将该网页伪装成任何使用者经常造访的,例如若以金融取代gmail,使用者也许会以为是离开太久后自动注销,很可能就会输入自己的账号与密码以便重新登入。不过该项展示仅适用于firefox浏览器。
过去黑客要执行网钓攻击必须藉由电子邮件或各种社交的恶意链接将用户导向伪造的网页以骗取使用者的帐户信息,外界认为raskin的手法简化了网钓攻击方式,直接更改用户所链接的接口与标签。
