Попередження системи безпеки Microsoft Edge, вразливі до зловживань технічною підтримкою

Поки Microsoft Edge рекламується як більш безпечний ніж Chrome та Firefox, попередження безпеки браузера сприйнятливе технічна підтримка афера зловживання. Дослідник безпеки виявив уразливість в Edge, яка може дозволити шахраям відображати підроблене сповіщення про безпеку для будь-якого домену.

Мануель Кабальєро, який веде блог Broken Browser, виявив, що шахраї також можуть налаштувати текст для підроблених сповіщень, щоб заманити нічого не підозрюючих користувачів номери технічної підтримки. Насправді оператори кол-центрів обманули б жертв, щоб сплатити великі суми зборів.

Кабальєро зазначив, що зловмисна кампанія не є нічим новим. Однак він визнав, що шахраї просувають свій фокус, щоб обдурити більше користувачів. Він писав в допис у блозі:

“Вони роблять червоні попередження або BSOD з фальшивими повідомленнями, а іноді навіть кидають блокуючі сповіщення, щоб не дати користувачам піти. Коли користувач закриває вікно сповіщень, з'являється нове, ad infinitum ".

Несправність існує в функції захисту SmartScreen від Edge

Кабальєро сказав, що в Edge існує помилка безпеки Функція безпеки SmartScreen, додавши, що недолік унікальний лише для Edge. SmartScreen працює для виявлення завантажень, що накопичуються, та фішингових URL-адрес, щоб відображати сповіщення про безпеку у вікні браузера.

Попереджувальні повідомлення містяться в протоколах встановлення Edge ms-appx: і ms-appx-web. Edge використовує ці протоколи для відображення попереджувальних повідомлень, коли браузер виявляє фішинг або сайти доставки шкідливого програмного забезпечення.

Дослідник з питань безпеки пояснив, що недолік міг дозволити не лише хакерам видобути протоколи та налаштувати попереджувальні повідомлення, але це також дозволяє кібер-шахраям підробляти URL-адресу в Edge адресний рядок. Шахраї також можуть додати хеш і підробити сторінку шахрайства технічної підтримки, щоб підробка здавалася справжньою. Подібним чином, нічого не підозрюючі користувачі вважають веб-сайт, який вони відвідують, законним, хоча насправді його підробляють.

Уразливість може стати ефективним інструментом для технічної підтримки шахраїв, щоб замаскувати свою атаку законною URL-адресою. Крім того, в даний час виправлення вади не існує, за словами Кабальєро, який стверджував, що Microsoft ігнорувала його звіти в минулому.

Читайте також:

  • Як видалити спливаючі вікна технічної підтримки в Windows
  • Micorsoft попереджає користувачів Hicurdismos, афери "телефонної технічної підтримки"
  • Microsoft Edge підтримує Windows Defender Guard для кращої безпеки
Microsoft Edge подвоює кількість користувачів за один рік

Microsoft Edge подвоює кількість користувачів за один рікпроблеми з Microsoft Microsoft

З моменту виходу, Microsoft Edge набирає популярності, і за останньою інформацією від Microsoft, кількість користувачів Edge за останній рік подвоїлася. Як зростає кількість користувачів, як ринков...

Читати далі
"Ми не можемо досягти цієї сторінки" Помилка Edge знову з'являється у збірках Windows 10

"Ми не можемо досягти цієї сторінки" Помилка Edge знову з'являється у збірках Windows 10проблеми з Microsoft Microsoft

Завжди щось відбувається Microsoft Edge у збірках попереднього перегляду Windows 10. Остання збірка попереднього перегляду 15014 для Windows 10 не приніс якихось серйозних покращень для веб-перегля...

Читати далі
Браузер Microsoft Edge не підтримуватиме Silverlight у Windows 10

Браузер Microsoft Edge не підтримуватиме Silverlight у Windows 10проблеми з Microsoft Microsoft

Новий веб-браузер Microsoft за замовчуванням для Windows 10, Microsoft Edge отримує постійні оновлення та вдосконалення. По-перше, у квітні він був повністю ребрендинговий від Project Spartan, тоді...

Читати далі