Tech Support Scammers může zmrazit váš prohlížeč
- Kategorie: Internet
Podvody technické podpory přicházejí v mnoha podobách; od základních vyskakovacích zpráv nebo falešných snímků obrazovky zveřejněných na webových stránkách po sofistikované operace, které se snaží zabránit uživatelům v opuštění webu nebo zavření vyskakovacího okna.
Malwarebytes objevil nová sofistikovaná podvodná operace technické podpory, která nedávno ovlivnila Chrome, Firefox, Brave a pravděpodobně i další webové prohlížeče.
Podvod používá veřejné API, které podpora prohlížeče přetíží stahování souborů ke zvýšení využití CPU a paměti, takže prohlížeč zamrzne a přestane reagovat.
Konstruktor Blob spojený s metodou window.navigator.msSaveOrOpenBlob umožňuje ukládat soubory lokálně a, jak jste možná uhodli, je zde zneužíváno.

Skript se spustí, když uživatel navštíví speciálně připravenou webovou stránku. Tento skript inicializuje více než 2000 stahování najednou, což zmrazí prohlížeč, takže jej nelze běžně uzavřít.
Zatímco některé prohlížeče mají ochranu, která blokuje příliš mnoho stahování najednou, Malwarebytes poznamenává, že zahájení stahování probíhá tak rychle, že se výzva nikdy nezobrazí. To se stalo v systémech Windows 7 a Windows 10, které používají nejnovější stabilní verzi prohlížeče Google Chrome.
Dotčená podvodná stránka zobrazí uživateli výzvu, kterou vidíte na obrázku výše. Tato zpráva se pokouší vyděsit uživatele tím, že uvádí, že jsou odcizeny informace, jako jsou přihlašovací údaje Facebook, údaje o kreditní kartě nebo fotografie v počítači.
Výzva k akci „Call Microsoft“ je připojena k výzvě, aby přiměli postižené uživatele, aby zavolali na uvedené číslo podpory, které samozřejmě není oficiálním číslem společnosti Microsoft. Uživatelé by za žádných okolností neměli volat na toto číslo.
Malwarebytes poznamenává, že podvod útočí na uživatele prostřednictvím tzv. Malvertising kampaní. To zahrnuje zneužívání reklamy na webových stránkách, aby přiměli uživatele k otevření podpůrné podvodné stránky.
Jakýkoli blokátor obsahu, který stojí za svou sůl, by měl tyto reklamy a skript spuštěný na stránce podpory podvodů zablokovat. Pokud se vás to dotkne, zkuste otevřít Správce úloh a zavřít Chrome tímto způsobem, nebo použijte tlačítko napájení nebo reset v počítači a poté restartujte počítač.
Teď ty : Byli jste v minulosti zasaženi reklamními kampaněmi?
Související články
- Rozšíření Firefox a Chrome, která blokují správu doplňků
- Google blokuje injekce kódu třetích stran v Chromu
- Malwarebytes 3.2 slibuje lepší využití paměti a stabilitu
- Malwarebytes pro rozšíření Firefox
- Nyní byste měli v prohlížeči Chrome automaticky stahovat
- Správce serveru WebAPI: omezte přístup webových stránek k webovým rozhraním API