Korisnici Chromea čuvajte se lažne tehničke podrške

Vesti, 30.08.2016, 08:30 AM

Korisnici Chromea čuvajte se lažne tehničke podrške

Korisnici Chromea čuvajte se lažne tehničke podrške Microsofta. Evo o čemu se radi.

Prevaranti dovode korisnike Chromea na maliciozni sajt koji na prvi pogled, vizuelno, izgleda kao legitimna stranica tehničke podrške Microsofta. Stranica primorava browser da pređe u režim celog ekrana. Alatna traka browsera, uključujući i adresnu traku, su tada sakriveni a učitava se JPEG slika koja se postavlja na pravo mesto tako da izgleda kao prava adresna traka kada se stranica učita u režimu celog ekrana.

“Ovo je zanimljivo jer smo godinama govorili ljudima da proveravaju URL u adresnoj traci da bi znali da li je sajt ono što se tvrdi da jeste. Kada se ova lažna stranica učita, ona radi u režimu celog ekrana i sprečava korisnika da je lako zatvori prikazujući beskonačni niz upozorenja”, kažu stručnjaci kompanije Malwarebytes koji su upozorili na ovu prevaru.

Jedna korisna funkcija u Google Chromeu je opcija “Sprečite ovu stranicu da prikazuje dodatne dijaloge”, koja je naročito dobrodošla kada vas neki sajt pita “Da li ste sigurni da želite da napustite ovu stranicu?”, posle čega sledi još jedno pitanje “Da li ste zaista, zaista sigurni da želite to da uradite?” i još neka druga.

Drugi trik na koji su upozorili stručnjaci kompanije Malwarebytes uključuje prikazivanje lažnog pop-up upozorenja da je računar blokiran jer je inficiran spywareom. Upozorenje na dnu ima opciju “Sprečite ovu stranicu da prikazuje dodatne dijaloge”. Kada korisnik odabere ovu opciju i klikne na “OK” rezultat je suprotan od očekivanog - time se stranici omogućava da prikazuje slična lažna upozorenja, sa novim trikovima koji će još više izludeti korisnika (npr. “Pritisnite ESC da bi ste zatvorili stranicu!” iako bi samo odabir opcije “Sprečite ovu stranicu da pravi dodatne dijaloge” i klik na dugme “OK” bilo delotvorno).

Pritisak na ESC taster će dovesti do navale novih pop-up prozora, koji će naterati neke korisnike da pozovu lažnu tehničku podršku. Sve ovo je u funkciji pritiska na korisnike za koje prevaranti očekuju da će biti sluđeni ovim prozorima i zvukom koji se emituje u pozadini.

Problem je u tome što je ovakvih sajtova mnogo. Svaka kriminalna grupa ima na stotine domena. Samo prevarant koji stoji iza ove prevare ima više od 200 registrovanih domena, koje je prethodna četiri meseca koristio za prevare sa lažnom tehničkom podrškom.

Browserima je potrebno oko 10 sati da otkriju ovakve pretnje. Osim toga, neke hosting kompanije mesecima ne odgovaraju kada im bezbednosni istraživači prijave ovakve sajtove.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Nacionalni centar za sajber bezbednost Velike Britanije (NCSC) pozvao je proizvođače pametnih uređaja da se pridržavaju novog zakona koji im zabra... Dalje

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Istraživanje o lozinkama koje je sprovela kompanija Bitwarden pokazalo je da se većina ljudi i dalje oslanja na pamćenje i olovku i papir kada je r... Dalje

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Kancelarija za zaštitu ličnih podataka u Češkoj (UOOU) izrekla je kaznu od 15,8 miliona evra kompaniji Avast zbog kršenja Opšte uredbe za zašti... Dalje

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje