Оповещения системы безопасности Microsoft Edge уязвимы для мошенничества с техподдержкой

How to effectively deal with bots on your site? The best protection against click fraud.

В то время как Microsoft Edge позиционируется как более безопасный чем Chrome и Firefox, оповещения системы безопасности браузера восприимчивы к мошенничество с техподдержкой злоупотреблять. Исследователь безопасности обнаружил уязвимость в Edge, которая может позволить мошенникам отображать поддельное предупреждение безопасности для любого домена.

Мануэль Кабальеро, который ведет блог Broken Browser, обнаружил, что мошенники также могут настраивать текст для поддельных предупреждений, чтобы соблазнить ничего не подозревающих пользователей позвонить. номера техподдержки. Фактически, операторы колл-центра обманом заставляли жертв выложить большие суммы гонораров.

Кабальеро отметил, что в злонамеренной кампании нет ничего нового. Однако он признал, что мошенники продвигают свой трюк, чтобы обмануть больше пользователей. Он написал в Сообщение блога:

«Они отображают красные предупреждения или BSOD с поддельными сообщениями, а иногда даже выдают предупреждения о блокировке, чтобы пользователи не ушли. Когда пользователь закрывает окно предупреждения, появляется новое, до бесконечности ».

instagram story viewer

Ошибка существует в функции безопасности SmartScreen Edge.

Кабальеро сказал, что ошибка безопасности существует в Edge Функция безопасности SmartScreen, добавив, что недостаток уникален только для Edge. SmartScreen обнаруживает попутные загрузки и фишинговые URL-адреса и отображает предупреждение системы безопасности в окне браузера.

Предупреждающие сообщения находятся в установочных протоколах Edge. ms-appx: а также ms-appx-web. Edge использует эти протоколы для отображения предупреждающих сообщений, когда браузер обнаруживает фишинговые или вредоносные сайты.

Исследователь безопасности объяснил, что уязвимость не только позволяет хакерам извлекать протоколы и настраивать предупреждающие сообщения, но также позволяет киберпреступникам подделывать URL в Edge Адресная строка. Мошенники также могут добавить хэш и подделать страницу мошенничества службы технической поддержки, чтобы спуфинг выглядел подлинным. Точно так же ничего не подозревающие пользователи могут подумать, что посещаемый ими веб-сайт является законным, хотя на самом деле он подделывается.

Уязвимость может служить эффективным инструментом для мошенников из службы технической поддержки, чтобы замаскировать свою атаку законным URL-адресом. Кроме того, по словам Кабальеро, который утверждал, что Microsoft игнорировала его отчеты в прошлом, в настоящее время нет исправления для этой ошибки.

Читайте также:

  • Как удалить всплывающие окна мошенничества с техподдержкой в ​​Windows
  • Micorsoft предупреждает пользователей о Hicurdismos, мошенничестве с «технической поддержкой по телефону»
  • Microsoft Edge поддерживает Windows Defender Guard для большей безопасности
Teachs.ru
ISO-образы Windows 10 могут не установить браузер Edge

ISO-образы Windows 10 могут не установить браузер Edgeпроблемы Microsoft Edgeошибки обновления Windows

Microsoft Edge отсутствует на последних пользовательских носителях Windows 10 или ISO.Это потому, что в установке нет важных обновлений.Пользователи, которые были затронуты, все еще могут установит...

Читать далее
Получите Zoom для Microsoft Edge с этим новым расширением

Получите Zoom для Microsoft Edge с этим новым расширениемпроблемы Microsoft EdgeРасширение браузера

Среди множества расширений, доступных для Microsoft Edge, Zoom - очень полезное расширение, расширяющее возможности масштабирования ваших веб-страниц.В статье ниже будет продемонстрировано, как вы ...

Читать далее
ИСПРАВЛЕНИЕ: что-то мешает открытию этого PDF-файла в Edge

ИСПРАВЛЕНИЕ: что-то мешает открытию этого PDF-файла в Edgeпроблемы Microsoft Edge

Что-то мешает открытию этого PDF-файла - довольно распространенная ошибка, которая обычно возникает при использовании Edge.Хотя Microsoft Edge - надежный браузер, у него есть свои взлеты и падения,...

Читать далее
ig stories viewer