Falsificação de Requisição entre Sites

Um ataque que força o navegador de um usuário autenticado a enviar requisições indesejadas para uma aplicação web na qual ele está conectado. O atacante cria uma página maliciosa que dispara ações (transferência de fundos, alteração de endereços de e-mail) usando a sessão válida da vítima. O CSRF explora a confiança que um site deposita no navegador do usuário.

Definição editorial da DecipherU. Para definições técnicas autoritativas, consulte NIST, ISO, ou o órgão normativo correspondente.

Última verificação: abril de 2026?Reportar uma imprecisão