Beveiligingswaarschuwingen van Microsoft Edge kwetsbaar voor oplichting door technische ondersteuning

How to effectively deal with bots on your site? The best protection against click fraud.

Terwijl Microsoft Edge wordt aangeprezen als veiliger dan Chrome en Firefox, is de beveiligingswaarschuwing van de browser gevoelig voor: technische ondersteuning scam misbruik. Een beveiligingsonderzoeker heeft een kwetsbaarheid in Edge ontdekt waardoor oplichters een nep-beveiligingswaarschuwing kunnen weergeven voor elk domein.

Manuel Caballero, die de Broken Browser-blog bijhoudt, ontdekte dat oplichters ook de tekst voor de nepwaarschuwingen konden aanpassen om nietsvermoedende gebruikers te verleiden om te bellen nummers voor technische ondersteuning. De callcenteroperators zouden de slachtoffers in feite misleiden om grote bedragen te betalen.

Caballero merkte op dat de kwaadaardige campagne niets nieuws is. Hij erkende echter dat oplichters hun truc doorvoeren om meer gebruikers voor de gek te houden. Hij schreef in een blogpost:

"Ze geven rode waarschuwingen of BSOD's met nepberichten en soms geven ze zelfs blokkeringswaarschuwingen om te voorkomen dat gebruikers weggaan. Wanneer een gebruiker het waarschuwingsvenster sluit, verschijnt er een nieuwe, tot in het oneindige.”

instagram story viewer

Er is een fout in de SmartScreen-beveiligingsfunctie van Edge

Caballero zei dat de beveiligingsbug bestaat in Edge's SmartScreen-beveiligingsfunctie, eraan toevoegend dat de fout alleen uniek is voor Edge. SmartScreen detecteert drive-by downloads en phishing-URL's, zodat er een beveiligingswaarschuwing in het browservenster wordt weergegeven.

De waarschuwingsberichten bevinden zich in de installatieprotocollen van Edge ms-appx: en ms-appx-web. Edge gebruikt deze protocollen om waarschuwingsberichten weer te geven wanneer de browser phishing- of malware-bezorgsites detecteert.

De beveiligingsonderzoeker legde uit dat de fout niet alleen hackers in staat kon stellen om de protocollen en de waarschuwingsberichten aanpassen, maar het laat cybercriminelen ook toe om de URL in Edge's te vervalsen adresbalk. Oplichters kunnen ook een hash toevoegen en een oplichtingspagina voor technische ondersteuning vervalsen, zodat de spoofing authentiek lijkt. Evenzo zouden nietsvermoedende gebruikers denken dat een website die ze bezoeken legitiem is, terwijl deze in feite wordt vervalst.

Het beveiligingslek kan dienen als een effectief hulpmiddel voor oplichters van technische ondersteuning om hun aanval te maskeren met een legitieme URL. Ook is er momenteel geen oplossing voor de fout, volgens Caballero, die beweerde dat Microsoft zijn rapporten in het verleden negeerde.

Lees ook:

  • Hoe oplichtingspop-ups voor technische ondersteuning in Windows te verwijderen
  • Micorsoft waarschuwt gebruikers voor Hicurdismos, een 'telefonische technische ondersteuning'-zwendel
  • Microsoft Edge ondersteunt Windows Defender Guard voor betere beveiliging
Teachs.ru
Microsoft Edge-server vraagt ​​om gebruikersnaam en wachtwoord [repareren]

Microsoft Edge-server vraagt ​​om gebruikersnaam en wachtwoord [repareren]Microsoft Edge Problemen

Als de Microsoft Edge-server om uw gebruikersnaam en wachtwoord vraagt, kan dit een teken van malware zijn.Als u dit probleem wilt oplossen, kunt u een kijkje nemen in de Credential Manager.U kunt ...

Lees verder
De nieuwe Snooze-actie gebruiken in Microsoft Edge

De nieuwe Snooze-actie gebruiken in Microsoft EdgeMicrosoft Edge ProblemenCortana

Upgrade naar een betere browser in plaats van problemen met Edge op te lossen: OperaJe verdient een betere browser! 350 miljoen mensen gebruiken Opera dagelijks, een volwaardige navigatie-ervaring ...

Lees verder
Extensies komen naar Microsoft Edge voor Windows 10 Mobile in toekomstige update

Extensies komen naar Microsoft Edge voor Windows 10 Mobile in toekomstige updateMicrosoft Edge ProblemenWindows 10 MobielExtensies

Microsoft rolt langzaam extensies uit voor zijn nieuwe webbrowser, Edge. Hoewel dat goed is, vroegen mensen zich af dat aangezien de Edge een universele app is, de mobiele versie ook extensies zal ...

Lees verder
ig stories viewer