テクニカルサポート詐欺の悪用に対して脆弱なMicrosoftEdgeのセキュリティアラート

マイクロソフトが エッジはより安全であると宣伝されています ChromeやFirefoxよりも、ブラウザのセキュリティアラートは影響を受けやすい テクニカルサポート詐欺 乱用。 セキュリティ研究者は、詐欺師が任意のドメインに対して偽のセキュリティアラートを表示する可能性のあるEdgeの脆弱性を発見しました。

BrokenBrowserブログを管理しているManuelCaballeroは、詐欺師が偽のアラートのテキストをカスタマイズして、疑いを持たないユーザーを誘惑して電話をかけることもできることを発見しました。 テクニカルサポート番号. 実際、コールセンターの運営者は、被害者をだまして多額の料金を払わせるでしょう。

Caballeroは、悪意のあるキャンペーンは目新しいものではないと述べました。 しかし、彼は、詐欺師がより多くのユーザーをだますために彼らのトリックを進めていることを認めました。 彼は書いた ブログ投稿:

「彼らは偽のメッセージで赤い警告やBSODを表示し、ユーザーが立ち去るのを防ぐためにブロッキングアラートをスローすることさえあります。 ユーザーがアラートボックスを閉じると、新しいアラートボックスが表示されます。無限に表示されます。」

EdgeのSmartScreenセキュリティ機能に欠陥があります

Caballeroは、セキュリティのバグはEdgeの SmartScreenセキュリティ機能、欠陥はエッジにのみ固有であると付け加えます。 SmartScreenは、ドライブバイダウンロードとフィッシングURLを検出して、ブラウザーウィンドウ内にセキュリティアラートを表示するように機能します。

警告メッセージは、Edgeのインストールプロトコルにあります ms-appx: そして ms-appx-web。 Edgeはこれらのプロトコルを使用して、ブラウザーがフィッシングサイトまたはマルウェア配信サイトを検出したときに警告メッセージを表示します。

セキュリティ研究者は、この欠陥はハッカーが プロトコルを作成し、警告メッセージをカスタマイズしますが、サイバー詐欺師がEdgeのURLを偽造することもできます アドレスバー。 詐欺師は、なりすましが本物のように見えるように、ハッシュを追加してテクニカルサポートの詐欺ページを偽造することもできます。 同様に、疑いを持たないユーザーは、実際にはなりすましが行われているにもかかわらず、アクセスしたWebサイトは正当であると考えるでしょう。

この脆弱性は、テクニカルサポート詐欺師が正当なURLで攻撃を隠すための効果的なツールとして役立つ可能性があります。 また、Microsoftが過去に彼の報告を無視したと主張したCaballeroによると、現在、この欠陥に対する修正はありません。

また読む:

  • Windowsでテクニカルサポート詐欺のポップアップを削除する方法
  • Micorsoftは、「電話技術サポート」詐欺であるHicurdismosのユーザーに警告します
  • Microsoft Edgeは、セキュリティを強化するためにWindows DefenderGuardをサポートしています
Windows 10 Creators UpdateのCPUの改善により、MicrosoftEdgeが改善されました

Windows 10 Creators UpdateのCPUの改善により、MicrosoftEdgeが改善されましたMicrosoft Edgeの問題

最近、Pwn2Ownコンテストが開催され、MicrosoftEdgeが最もハッキングされたWebブラウザーとして1位になりました。 Microsoft Edgeがヒープに依存する単純なハッキングの犠牲になったため、眉が上がった 完璧な仮想マシンを実行するためにオーバーフローすることは、360Securityの礼儀の一部として逃げます コンペ。 このイベントにより、マイクロソフトはセキュリティ...

続きを読む
MicrosoftEdgeのUIボタンを非表示にする方法は次のとおりです

MicrosoftEdgeのUIボタンを非表示にする方法は次のとおりですMicrosoft Edgeの問題

Microsoftは最近、新機能をテストしており、Edgeのユーザーインターフェイスに少し変更が加えられています。 私たちが紹介しているこの新機能は、実際にはまったく新しい機能ではありません。 同社は現在、新機能がどのように マイクロソフトエッジ 仕事中。この機能により、ユーザーはアドレスバーの横にあるブラウザのユーザーインターフェースの一部を非表示にすることができます。 これらには、シェア...

続きを読む
Fall Creators Updateは、CortanaをEdgeに統合します

Fall Creators Updateは、CortanaをEdgeに統合しますMicrosoft Edgeの問題

多くの人がかつてそれを信じていました クリエイターアップデート リリースされると、しばらくの間、Microsoftからの大きな更新について一般の人々は耳にしませんでした。 同社は、ゲームを介して新しいコンテンツを配信し続けているため、これは真実から遠く離れることはできません。 WindowsInsiderプラットフォーム.プレビューバージョンのファストリングにアクセスできるWindowsユー...

続きを読む