BG-HALF-LIFE
BG-HALF-LIFE

BG-HALF-LIFE

Българският Half Life портал
 
PortalPortal  ИндексИндекс  Последни снимкиПоследни снимки  Регистрирайте сеРегистрирайте се  ВходВход  
Присъединете се към нас в Discord или в групата ни във ФБ HL-BG Community
BG-SMURFA-VRATSA-Bat-Man Vs Iron-Man
Визита от други Държави
Flag Counter
Вече може да ни откриете и във социалните мрежи.

Share

Нов начин за пробив при Google Chrome

Предишната тема Следващата тема Go down
АвторСъобщение
smurfa_vr
HL-BG Community
HL-BG Community
smurfa_vr


Брой мнения : 8113
Дата на регистрация : 31.03.2011
Местожителство : Враца

Нов начин за пробив при Google Chrome Empty
ПисанеЗаглавие: Нов начин за пробив при Google Chrome Нов начин за пробив при Google Chrome EmptyПет 21 Окт 2016, 10:43

[You must be registered and logged in to see this image.]

Измамниците, които се представят за техническа поддръжка намериха нов начин за пробив при браузъра Google Chrome.

Кибер-престъпниците разчитат на на режима за пълен екран при Google Chrome, на умело направено изображение и на измамническа страница, която напълно наподобява страницата за поддръжка на Майкрософт (виж изображение), където са посочени телефони за решаване на проблема. Телефоните са представени като официална връзка с Майкрософт, но те всъщност водят до измамниците, на които потребителите ще трябва да платят, за да им бъде оправен компютърът.

Когато потребителите отидат на тази страница, се активира скрит JavaScript код, който превключва браузъра на жертвата в режим на пълен екран. При влизането в режим на пълен екран се скрива панелът с инструментите и тогава се зарежда JPEG изображение, което е направено да изглежда точно като панела с инструментите на Chrome, на мястото на стария панел, където той би бил, ако не е в пълен екран.

Ако потребителят не използва друга тема за Chrome или версия с друг панел, то той не може да види абсолютно никаква разлика. Единственият начин е да даде с мишката най-горе на екрана, за да се покаже истинският панел. Визуално обаче всичко е едно и също и заблудата е пълна.

Този трик е бил забелязан от екипа на Malwarebytes, а след това открили още един, който също е насочен към браузъра Chrome. Във втория вариант кибер-престъпниците създават прозорец с уведомление (попъп), който абсолютно точно наподобява този на Chrome, когато пита потребителите дали искат да забранят на някоя страница да създава допълнителни диалози ("prevent this page from creating additional dialogs").

Измамниците създават фалшиви попъп прозорци и когато потребителите цъкнат на съответния чекбокс, те продължават да изкарват още и още съобщения.

[You must be registered and logged in to see this image.]

С тази тактика измамниците се надяват, че при стартирането на скрития JavaScript, въпреки че Chrome ще покаже съобщение за блокиране, повечето потребители няма да повярват и ще го игнорират. След това вече измамниците имат пълната свобода да изкарват неограничен брой съобщения.

Хитри трикове като тези показват колко широко поле на действие имат кибер-престъпниците, които решат да измамят потребителите, за да ги накарат да се обадят в техните центрове по поддръжка и съответно в последствие да си платят, за да бъде решен техният проблем.

За лош късмет подобни фалшиви сайтове по поддръжка не са един или два, а са стотици хиляди и дори милиони, като само един измамник може да пусне стотици. Например, този измамник, който от Malwarebytes са открили, е регистрирал над 200 домейна, които е използвал за измами през последните 4 месеца.

Върнете се в началото Go down
https://www.facebook.com//smurfavratsa
Нов начин за пробив при Google Chrome
Предишната тема Следващата тема Върнете се в началото
Страница 1 от 1
 Similar topics
-
» Google реши съществен проблем на мултитаскърите с Google Chrome
» Нов начин за увеличаване скоростта на зареждане на уеб страниците в Chrome
» GooGle Chrome - 666
» Google блокира The Pirate Bay в Chrome и Firefox
» Разкриха сериозна уязвимост в Google Chrome

Права за този форум:Не Можете да отговаряте на темите
BG-HALF-LIFE :: Интернет-