Microsoftin tietoturvahälytykset, jotka ovat alttiita teknisen tuen huijauksen väärinkäytöksille
Sisällysluettelo:
Video: VASTASIN +44 HUIJAUSPUHELUUN - TILI TYHJENI.. ÄLÄ TEE SAMAA VIRHETTÄ! 2024
Vaikka Microsoft Edge on pidetty turvallisempana kuin Chrome ja Firefox, selaimen tietoturvahälytys on alttiina teknisen tuen huijauksille. Turvallisuustutkija on löytänyt Edgessä haavoittuvuuden, joka voi antaa huijareille näyttää vääriä turvahälytyksiä mille tahansa verkkotunnukselle.
Broken Browser -blogia ylläpitävä Manuel Caballero havaitsi, että huijarit voivat myös räätälöidä väärennettyjen ilmoitusten tekstin houkutellakseen epäilyttävät käyttäjät soittamaan teknisen tuen numeroihin. Itse asiassa puhelinkeskuksen operaattorit huijaisivat uhrit purkamaan suuria maksusummia.
Caballero totesi, että haittaohjelma ei ole mitään uutta. Hän kuitenkin tunnusti, että huijarit ovat edenneet temppullaan huijatakseen lisää käyttäjiä. Hän kirjoitti blogiviestissä:
”He antavat punaisia varoituksia tai BSOD-vääriä viestejä ja joskus he jopa estävät hälytykset estämään käyttäjiä poistumasta. Kun käyttäjä sulkee hälytysruudun, uusi ilmestyy, ad infinitum. ”
Virhe on Edgen SmartScreen-suojausominaisuudessa
Caballero kertoi, että tietoturvavirhe on Edgen SmartScreen-suojausominaisuudessa, ja lisäsi, että virhe on ainutlaatuinen vain Edgelle. SmartScreen havaitsee ajettavat lataukset ja tietojenkalastelu-URL-osoitteet siten, että se näyttää suojausvaroituksen selainikkunan sisällä.
Varoitusviestit sijaitsevat Edgen asennusprotokolloissa ms-appx: ja ms-appx-web. Edge käyttää näitä protokollia varoitusviestien näyttämiseen, kun selain havaitsee tietojenkalastelu- tai haittaohjelmien toimitussivustot.
Turvallisuustutkija selitti, että virhe ei vain antanut hakkereille mahdollisuuden purkaa protokollia ja mukauttaa varoitusviestejä, vaan myös antaa tietoverkkoyritysten väärentää URL-osoitetta Edgen osoitepalkissa. Huijarit voivat myös liittää tiivistelmän ja väärentää teknisen tuen huijaussivun, jotta huijaus näyttää aitolta. Vastaavasti pahaa ajattelemattomat käyttäjät luulisivat heidän vierailemansa verkkosivuston olevan laillinen, vaikka sitä itse asiassa huijataan.
Haavoittuvuus voi toimia tehokkaana työkaluna teknisen tuen huijareille peittääkseen hyökkäyksensä laillisella URL-osoitteella. Caballeron mukaan, joka väitti, että Microsoft on sivuuttanut hänen raporttinsa aiemmin, virhettä ei tällä hetkellä ole korjattu.
Lue myös:
- Kuinka poistaa teknisen tuen huijaus ponnahdusikkunat Windowsista
- Micorsoft varoittaa käyttäjiä "puhelinteknisen tuen" huijauksesta Hicurdismosista
- Microsoft Edge tukee Windows Defender Guardia paremman turvallisuuden takaamiseksi
Kuinka poistaa teknisen tuen huijaus ponnahdusikkunat Windowsista
Hakkerit eivät koskaan nuku, me kaikki tiedämme tämän. Vaikuttaa kuitenkin siltä, että hakkerointihyökkäysten määrä on lisääntynyt viime aikoina, kun yhä useammat Windows-käyttäjät ilmoittavat tällaisista tapahtumista. Hakkerit ovat älykkäitä ihmisiä ja käyttävät tietokoneellasi erilaisia menetelmiä: lähettävät sinulle sähköpostia, jotka teeskentelevät olevansa Microsoftin tukitiimiltä, tai he…
Teknisen tuen huijarit uhkaavat Windows 10: n turvallisuutta uusilla taktiikoilla
Microsoftin mukaan teknisen tuen huijarit lainaavat nyt tietojenkalastelumenetelmiä verkkorikollisilta, jotka etsivät valtakirjaa. Tietokalastelu- ja muut teknisten tukien huijaukset Huijarit käyttävät tällä hetkellä tietojenkalastelua muistuttavia sähköposteja johtaakseen mahdolliset uhrit kaikenlaisiin väärennettyihin teknisen tuen verkkosivustoihin. Uutta hyökkäystaktiikkaa havaitsi Microsoftin Malware Protection Center,…
Windows-teknisen tuen huijaukset ovat nousussa, sanoo microsoft
Huolimatta Microsoftin voimakkaista pyrkimyksistä lainvalvontaviranomaisten kanssa teknisen tuen huijausten torjumiseksi, niiden määrä on kasvanut. Viimeisimmissä Microsoft-raporteissa todettiin 24% enemmän asiakasvalituksia liittyen teknisen tuen huijauksiin vuonna 2017 verrattuna vuoteen 2016. Tämä prosenttiosuus kuvaa useita 153 000 asiakasraporttia. 15% käyttäjistä menetti myös hyökkääjille 200–400 dollaria. ...