„Microsoft“ saugumo įspėjimai, pažeidžiami dėl techninės paramos piktnaudžiavimo
Turinys:
Video: Hmm, we can't reach this page error in Microsoft Edge (Solved) 2024
Nors „Microsoft Edge“ nurodoma kaip saugesnė nei „Chrome“ ir „Firefox“, naršyklės saugos įspėjime gali būti piktnaudžiaujama sukčiavimu. Saugumo tyrinėtojas aptiko „Edge“ pažeidžiamumą, kuris sukčiams galėjo leisti rodyti suklastotą bet kurio domeno saugos perspėjimą.
Manuelis Caballero, kuris tvarko „Broken Browser“ tinklaraštį, išsiaiškino, kad sukčiai taip pat gali tinkinti netikrų įspėjimų tekstą, kad įtikintų neįtariančius vartotojus skambinti techninės pagalbos numeriais. Tiesą sakant, skambučių centro operatoriai apgaudinėja aukas, norėdami nuskaityti dideles mokesčių sumas.
Caballero pažymėjo, kad kenkėjiška kampanija nėra nieko naujo. Tačiau jis pripažino, kad sukčiai daro savo triuką, kad apgautų daugiau vartotojų. Dienoraščio įraše jis rašė:
„Jie pateikia raudonus įspėjimus arba BSOD su netikrais pranešimais ir kartais net meta blokuojančius įspėjimus, kad vartotojams neliktų galimybės pasitraukti. Kai vartotojas uždaro įspėjimo langelį, pasirodo naujas langas, skelbimas be galo didelis. “
Gedimas yra „Edge“ „SmartScreen“ saugos funkcijoje
Caballero teigė, kad saugos klaida egzistuoja „Edge“ „SmartScreen“ saugos funkcijoje, pridurdama, kad trūkumas būdingas tik „Edge“. „SmartScreen“ veikia norėdamas aptikti atsisiuntimus ir sukčiavimo URL, kad naršyklės lange pateiktų saugos įspėjimą.
Įspėjantys pranešimai yra „Edge“ diegimo protokoluose „ ms-appx:“ ir „ ms-appx-web“. „Edge“ naudoja šiuos protokolus, kad rodytų įspėjamuosius pranešimus, kai naršyklė aptinka sukčiavimo ar kenkėjiškų programų pristatymo svetaines.
Saugumo tyrėjas paaiškino, kad trūkumas gali ne tik leisti įsilaužėliams išgauti protokolus ir pritaikyti įspėjamuosius pranešimus, bet ir leidžia kibernetiniams sukčiams suklastoti URL „Edge“ adreso juostoje. Sukčiai taip pat gali pridėti maišos ir suklastoti techninės pagalbos sukčiavimo puslapį, kad apgaulė būtų autentiška. Taip pat neįtariantys vartotojai manytų, kad jų lankoma svetainė yra teisėta, kai iš tikrųjų ji yra apgaulinga.
Pažeidžiamumas gali būti veiksminga priemonė techninės paramos sukčiams, siekiant užmaskuoti jų ataką teisėtu URL. Anot Caballero, kuris teigė, kad „Microsoft“ praeityje ignoravo jo pranešimus, šiuo metu trūkumų nepataisyta.
Taip pat skaitykite:
- Kaip pašalinti „Windows“ techninio palaikymo sukčiavimo iššokančius langus
- „Micorsoft“ perspėja „Hicurdismos“, „telefoninės techninės paramos“, sukčių vartotojus
- „Microsoft Edge“ palaiko „Windows Defender Guard“, kad užtikrintų geresnę apsaugą
Kaip pašalinti techninės paramos sukčiavimo iššokančius langus languose
Piratai niekada nemiega, mes visi tai žinome. Tačiau atrodo, kad įsilaužimų atakų skaičius pastaruoju metu padidėjo, vis daugiau „Windows“ vartotojų praneša apie tokius įvykius. Piratai yra protingi žmonės ir prieiga prie jūsų kompiuterio naudoja įvairius metodus: siunčia jums el. Laiškus, apsimesdami, kad esate iš „Microsoft“ palaikymo komandos, arba jie…
Atspėkite, kuri šalis „Microsoft“ pateikė ieškinį dėl piktnaudžiavimo vartotojų duomenų rinkimu!
„Microsoft“ priversta pakeisti numatytojo mylimojo „Windows 10“ diegimo procesą. Federalinių prokurorų paprašytas teismas privertė technologijų milžiną imtis tokio „žeminančio“ veiksmo, nes, jų teigimu, „Windows 10“ diegimo procesas pažeidžia daugybę vietinių įstatymų rinkimo, renkant vartotojo duomenis, vartotojams neskelbiant „…
„Microsoft“ teigia, kad „Windows“ techninės paramos sukčiavimo atvejų daugėja
Nepaisant didelių „Microsoft“ su teisėsaugos institucijomis pastangų užkirsti kelią techninės paramos sukčiavimui, jų skaičius išaugo. Naujausiose „Microsoft“ ataskaitose nurodoma 24% daugiau klientų nusiskundimų dėl techninės pagalbos sukčiavimo 2017 m., Palyginti su 2016 m. Šis procentas apibūdina 153 000 klientų ataskaitas. 15% vartotojų taip pat prarado užpuolikus nuo 200 iki 400 USD. …