Попередження системи безпеки Microsoft Edge, вразливі до зловживань технічною підтримкою

Поки Microsoft Edge рекламується як більш безпечний ніж Chrome та Firefox, попередження безпеки браузера сприйнятливе технічна підтримка афера зловживання. Дослідник безпеки виявив уразливість в Edge, яка може дозволити шахраям відображати підроблене сповіщення про безпеку для будь-якого домену.

Мануель Кабальєро, який веде блог Broken Browser, виявив, що шахраї також можуть налаштувати текст для підроблених сповіщень, щоб заманити нічого не підозрюючих користувачів номери технічної підтримки. Насправді оператори кол-центрів обманули б жертв, щоб сплатити великі суми зборів.

Кабальєро зазначив, що зловмисна кампанія не є нічим новим. Однак він визнав, що шахраї просувають свій фокус, щоб обдурити більше користувачів. Він писав в допис у блозі:

“Вони роблять червоні попередження або BSOD з фальшивими повідомленнями, а іноді навіть кидають блокуючі сповіщення, щоб не дати користувачам піти. Коли користувач закриває вікно сповіщень, з'являється нове, ad infinitum ".

Несправність існує в функції захисту SmartScreen від Edge

Кабальєро сказав, що в Edge існує помилка безпеки Функція безпеки SmartScreen, додавши, що недолік унікальний лише для Edge. SmartScreen працює для виявлення завантажень, що накопичуються, та фішингових URL-адрес, щоб відображати сповіщення про безпеку у вікні браузера.

Попереджувальні повідомлення містяться в протоколах встановлення Edge ms-appx: і ms-appx-web. Edge використовує ці протоколи для відображення попереджувальних повідомлень, коли браузер виявляє фішинг або сайти доставки шкідливого програмного забезпечення.

Дослідник з питань безпеки пояснив, що недолік міг дозволити не лише хакерам видобути протоколи та налаштувати попереджувальні повідомлення, але це також дозволяє кібер-шахраям підробляти URL-адресу в Edge адресний рядок. Шахраї також можуть додати хеш і підробити сторінку шахрайства технічної підтримки, щоб підробка здавалася справжньою. Подібним чином, нічого не підозрюючі користувачі вважають веб-сайт, який вони відвідують, законним, хоча насправді його підробляють.

Уразливість може стати ефективним інструментом для технічної підтримки шахраїв, щоб замаскувати свою атаку законною URL-адресою. Крім того, в даний час виправлення вади не існує, за словами Кабальєро, який стверджував, що Microsoft ігнорувала його звіти в минулому.

Читайте також:

  • Як видалити спливаючі вікна технічної підтримки в Windows
  • Micorsoft попереджає користувачів Hicurdismos, афери "телефонної технічної підтримки"
  • Microsoft Edge підтримує Windows Defender Guard для кращої безпеки
Помилка Edge, яка перешкоджала оновленням Windows 11, була нарешті виправлена

Помилка Edge, яка перешкоджала оновленням Windows 11, була нарешті виправленапроблеми з Microsoft Microsoft

Нещодавно Microsoft визнала помилку браузера Edge, яка не дозволяла користувачам Windows 10 оновитися до Windows 11.Вам, безсумнівно, буде приємно дізнатися, що помилку було виправлено, і тепер усе...

Читати далі
3+ виправлення status_access_violation в Microsoft Edge

3+ виправлення status_access_violation в Microsoft Edgeбраузер Microsoft Edgeпроблеми з Microsoft Microsoft

Edge побудовано на Chromium і буде користуватися багатьма його перевагами, але може бути схильним до будь-яких проблем із зараженням його загального вихідного коду. У цьому посібнику ми досліджуємо...

Читати далі
Виправте помилку Edge_auth_error і насолоджуйтесь безперебійною синхронізацією між пристроями

Виправте помилку Edge_auth_error і насолоджуйтесь безперебійною синхронізацією між пристроямипроблеми з Microsoft MicrosoftПомилки браузера

Edge_auth_error — часта проблема ідентифікації або синхронізації, пов’язана з MS Edge та Azure AD.Найпростіший спосіб змусити Edge синхронізуватися, скинувши цю функцію в налаштуваннях браузера.Шук...

Читати далі