Сигурносна упозорења Мицрософтове ивице рањива су за злоупотребу преваре техничке подршке
Преглед садржаја:
Видео: ЦВЕТНАЯ ЯИЧНИЦА (ПОЛНАЯ ВЕРСИЯ) И ЖЕЛЕЙНЫЙ МЕДВЕДЬ ВАЛЕРА 2024
Иако се за Мицрософт Едге сматра сигурнијим од Цхроме-а и Фирефока, безбедносно упозорење прегледача подложно је злоупотреби техничке подршке. Истраживач безбедности открио је рањивост у Едге-у која би могла да дозволи преваранима да прикажу лажно упозорење о безбедности за било који домен.
Мануел Цабаллеро, који одржава блог Брокен Бровсер, открио је да су преваранти такође могли прилагодити текст лажним упозорењима да би намамили људе који не сумњају у позивање бројева техничке подршке. Оператери позивног центра у ствари би преварили жртве у гранатирању великих сума накнада.
Цабаллеро је напоменуо да злонамјерна кампања није ништа ново. Међутим, признао је да преваранти напредују свој трик како би заварали више корисника. Написао је у посту на блогу:
„Упућују црвена упозорења или БСОД са лажним порукама, а понекад чак бацају и блокирајуће упозорења како би спречили кориснике да одлазе. Када корисник затвори оквир за упозорење, појавиће се нови, ад инфинитум."
Пропуст постоји у заштитној функцији Едге СмартСцреен
Цабаллеро је рекао да сигурносна грешка постоји у Едгеовој заштитној функцији СмартСцреен, додајући да је мана јединствена само за Едге. СмартСцреен функционише на откривању УРЛ-ова за преузимање и пхисхинг УРЛ-ова тако да приказује безбедносно упозорење у прозору прегледача.
Поруке упозорења налазе се у Едгеовим инсталационим протоколима мс-аппк: и мс-аппк-веб. Едге користи те протоколе за приказивање порука упозорења када прегледач открије пхисхинг или сајтове за испоруку злонамјерног софтвера.
Истраживач безбедности је објаснио да пропуст не може да дозволи хакерима само да изваде протоколе и прилагоде поруке упозорења, већ такође омогућава да цибер преваранти лаже УРЛ у Едге адресној траци. Преваранти би такође могли додати хасх и кривотворити страницу за техничку подршку како би се лажно представљало аутентично. Исто тако, ништа сумњиви корисници ће мислити да је веб локација коју посећују легитимна, јер се у ствари превара.
Рањивост би могла послужити као ефикасно средство за преваре са техничком подршком како би маскирали њихов напад са легитимним УРЛ-ом. Такође, тренутно нема поправка за грешку, каже Цабаллеро, који је тврдио да је Мицрософт игнорисао своје извештаје у прошлости.
Прочитајте и:
- Како уклонити скочне прозоре техничке подршке у оперативном систему Виндовс
- Мицорсофт упозорава кориснике на Хицурдисмос, превару "телефонске техничке подршке"
- Мицрософт Едге подржава Виндовс Дефендер Гуард за бољу сигурност
Грешка 0ка297са: како уклонити ову лажну поруку преваре подршке
Злонамерни софтвер за техничку подршку 0ка297са може се успешно уклонити / деинсталирати са вашег Виндовс 10 система уз помоћ ових корака.
Решење за упозорења о "откривеном злонамерном софтверу" предузима акције "упозорења
Ако не знате шта да радите када примите упозорење „откривен злонамјерни софтвер, Виндовс Дефендер предузима радњу“, прочитајте решења која су објашњена у овом упутству.
Мицорсофт упозорава кориснике на хицурдисмос, превару "телефонске техничке подршке"
У посљедње вријеме сусрећемо се са бројним пријеварама подршке које су значајно угрозиле сигурност корисника, а сигурност је постала горуће питање с обзиром на то да се технолошка злоупораба модернизује ради заваравања недужних корисника. Пријетња преварама техничке подршке трајала је годинама, али изгледа да је у последњим годинама значајно порасла. Хицурдисмос, лажни је Мицрософт Сецурити Ессентиалс инсталатер, који се попут дивљих пожара ширио међу корисницима Виндовс 10 и Виндовс 8, који их вара за плаћање превара након што се обрате лажним центрима за помоћ. Изгледа да су неки преваран