Gli avvisi di sicurezza di Microsoft Edge vulnerabili all'abuso di truffe del supporto tecnico

How to effectively deal with bots on your site? The best protection against click fraud.

Mentre Microsoft Edge è pubblicizzato come più sicuro rispetto a Chrome e Firefox, l'avviso di sicurezza del browser è soggetto a truffa del supporto tecnico abuso. Un ricercatore di sicurezza ha scoperto una vulnerabilità in Edge che potrebbe consentire ai truffatori di visualizzare un falso avviso di sicurezza per qualsiasi dominio.

Manuel Caballero, che gestisce il blog Broken Browser, ha scoperto che i truffatori potrebbero anche personalizzare il testo per i falsi avvisi per indurre gli utenti ignari a chiamare numeri di supporto tecnico. Gli operatori dei call center, infatti, indurrebbero con l'inganno le vittime a sborsare ingenti somme di canone.

Caballero ha notato che la campagna malevola non è una novità. Tuttavia, ha riconosciuto che i truffatori stanno avanzando nel loro trucco per ingannare più utenti. Ha scritto in a post sul blog:

“Essi visualizzano avvisi rossi o BSOD con messaggi falsi e talvolta lanciano anche avvisi di blocco per impedire agli utenti di andarsene. Quando un utente chiude la finestra di avviso, ne appare una nuova, all'infinito.

instagram story viewer

Il difetto esiste nella funzione di sicurezza SmartScreen di Edge

Caballero ha detto che il bug di sicurezza esiste in Edge's Funzione di sicurezza SmartScreen, aggiungendo che il difetto è unico solo per Edge. SmartScreen funziona per rilevare download drive-by e URL di phishing in modo da visualizzare un avviso di sicurezza all'interno della finestra del browser.

I messaggi di avviso risiedono nei protocolli di installazione di Edge ms-appx: e ms-appx-web. Edge utilizza questi protocolli per mostrare messaggi di avviso quando il browser rileva siti di phishing o malware.

Il ricercatore di sicurezza ha spiegato che la falla potrebbe non solo consentire agli hacker di estrarre il protocolli e personalizzare i messaggi di avviso, ma consente anche ai criminali informatici di falsificare l'URL in Edge's barra degli indirizzi. I truffatori potrebbero anche aggiungere un hash e creare una pagina di supporto tecnico truffa in modo che lo spoofing appaia autentico. Allo stesso modo, gli utenti ignari penseranno che un sito Web che visitano sia legittimo, quando in realtà viene falsificato.

La vulnerabilità potrebbe fungere da strumento efficace per i truffatori del supporto tecnico per mascherare il loro attacco con un URL legittimo. Inoltre, al momento non esiste una soluzione per il difetto, secondo Caballero, che ha affermato che Microsoft ha ignorato i suoi rapporti in passato.

Leggi anche:

  • Come rimuovere i pop-up di truffa del supporto tecnico in Windows
  • Micorsoft avverte gli utenti di Hicurdismos, una truffa di "supporto tecnico telefonico"
  • Microsoft Edge supporta Windows Defender Guard per una maggiore sicurezza
Teachs.ru
Il nuovo Chromium Edge offre una compatibilità con le estensioni superiore

Il nuovo Chromium Edge offre una compatibilità con le estensioni superioreProblemi Di Microsoft EdgeBrowser

Microsoft ha rilasciato una nuova versione di Chromium Edge che vanta un migliore supporto per estensioni e siti Web.L'ultimo Edge viene distribuito tramite Windows Update.Vorresti migliorare la tu...

Leggi di più
Scarica l'estensione MEGA per Microsoft Edge dal Microsoft Store

Scarica l'estensione MEGA per Microsoft Edge dal Microsoft StoreProblemi Di Microsoft Edge

Microsoft ha appena aggiunto una nuovissima estensione al suo browser, Microsoft Edge. La società ha aggiunto un'estensione per il Archiviazione di file cloud MEGA e servizio di condivisione.Il tea...

Leggi di più
FIX: Microsoft Edge non funziona in Windows 10

FIX: Microsoft Edge non funziona in Windows 10Problemi Di Microsoft Edge

Microsoft Edge è il browser integrato fornito con Windows 10 e alcuni utenti hanno segnalato che non funziona affatto per loro.Per risolvere questo problema, assicurati che il client DNS sia in ese...

Leggi di più
ig stories viewer