התראות האבטחה של מיקרוסופט אדג 'הפגיעות לרעה בתמיכה טכנית בתרמית

בזמן שמיקרוסופט Edge מתואר כבטוח יותר מאשר Chrome ו- Firefox, התראת האבטחה של הדפדפן רגישה ל הונאת תמיכה טכנית התעללות. חוקר אבטחה גילה פגיעות ב- Edge שעלולה לאפשר לרמאים להציג התראת אבטחה מזויפת לכל תחום.

מנואל קבאלרו, שמנהל את הבלוג Browser Browser, מצא כי הרמאים יכולים גם להתאים את הטקסט להתראות המזויפות כדי לפתות משתמשים תמימים להתקשר מספרי תמיכה טכנית. מפעילי המוקד הטלפוני, למעשה, יטעו את הקורבנות להפגיז סכומי עמלות גדולים.

קבאלרו ציין כי הקמפיין הזדוני אינו חדש. עם זאת, הוא הודה כי הרמאים מקדמים את הטריק שלהם כדי להטעות משתמשים נוספים. הוא כתב ב פוסט בבלוג:

"הם מעניקים אזהרות אדומות או BSOD עם הודעות מזויפות ולפעמים הם אפילו זורקים התראות חוסמות כדי למנוע מהמשתמשים להסתלק. כאשר משתמש סוגר את תיבת ההתראה מופיע חדש, ad infinitum. "

פגם קיים בתכונת האבטחה SmartScreen של Edge

קבאלרו אמר כי באג האבטחה קיים ב- Edge תכונת האבטחה של SmartScreen, והוסיף כי הפגם הוא ייחודי רק ל- Edge. SmartScreen פועל לאיתור הורדות מכתובות אתרים וכתובות דיוג כך שיציג התראת אבטחה בתוך חלון הדפדפן.

הודעות האזהרה שוכנות בפרוטוקולי ההתקנה של Edge 

ms-appx: ו ms-appx-web. Edge משתמש בפרוטוקולים אלה כדי להציג הודעות אזהרה כאשר הדפדפן מזהה אתרי פישינג או תוכנות זדוניות.

חוקר האבטחה הסביר כי הפגם לא יכול רק לאפשר להאקרים לחלץ את פרוטוקולים והתאמה אישית של הודעות האזהרה, אך זה גם מאפשר לנוכלים סייבר לזייף את כתובת ה- URL של Edge שורת הכתובת. הרמאים יכולים גם להוסיף חשיש ולזייף דף הונאה של תמיכה טכנית כך שהזיוף ייראה אותנטי. כמו כן, משתמשים חסרי חשד יחשבו שאתר שהם מבקרים בו הוא לגיטימי, כאשר למעשה הוא מזויף.

הפגיעות יכולה לשמש ככלי יעיל לרמאים של תמיכה טכנית להסוות את ההתקפה שלהם באמצעות כתובת URL לגיטימית. כמו כן, כרגע אין פתרון לפגם, על פי קבאלרו, שטען כי מיקרוסופט התעלמה מדיווחיו בעבר.

קרא גם:

  • כיצד להסיר חלונות קופצים של הונאת תמיכה טכנית ב- Windows
  • Micorsoft מזהירה משתמשים בהיקורדיסמוס, הונאת 'תמיכה טכנית טלפונית'
  • Microsoft Edge תומכת ב- Windows Defender Guard לאבטחה טובה יותר
תיקון: עדכון Windows 10 מוחק את המועדפים וההגדרות של Microsoft Edge

תיקון: עדכון Windows 10 מוחק את המועדפים וההגדרות של Microsoft Edgeבעיות ב Explorer Internetבעיות של מיקרוסופטחלונות 10

כדי לפתור בעיות שונות במחשב, אנו ממליצים על DriverFix:תוכנה זו תשמור על מנהלי ההתקנים שלך, ובכך תשמור עליך מפני שגיאות מחשב נפוצות ותקלות חומרה. בדוק את כל הנהגים שלך כעת בשלושה שלבים פשוטים:הורד א...

קרא עוד
תיקון: Microsoft Edge ממשיך לקרוס ב- Windows 10

תיקון: Microsoft Edge ממשיך לקרוס ב- Windows 10בעיות של מיקרוסופט

Microsoft Edge הוא דפדפן ברירת המחדל ב- Windows 10. משתמשים רבים דיווחו על בעיות מסוימות, ולדבריהם Edge מתרסקת במחשב האישי שלהם.כדי לפתור בעיה זו, עליך להתקין מחדש את Edge מה- PowerShell או להשבית ...

קרא עוד
Edge, הדפדפן המאובטח ביותר של מיקרוסופט, נפרץ ל- Pwn2Own

Edge, הדפדפן המאובטח ביותר של מיקרוסופט, נפרץ ל- Pwn2Ownבעיות של מיקרוסופטאבטחת סייבר

מיקרוסופט הצהירה על כך אינספור פעמים Edge הוא הדפדפן המאובטח ביותר המהנדסים שלה יצרו אי פעם. עם זאת, האקרים של כובעים לבנים הוכיחו לאחרונה אחרת.Pwn2Own היא תחרות ההאקינג הידועה ביותר בעולם בה האקרי...

קרא עוד