Die Sicherheitswarnungen von Microsoft Edge sind anfällig für den Missbrauch des technischen Supports

How to effectively deal with bots on your site? The best protection against click fraud.

Während Microsoft Edge wird als sicherer angepriesen als Chrome und Firefox ist die Sicherheitswarnung des Browsers anfällig für Betrug beim technischen Support Missbrauch. Ein Sicherheitsforscher hat eine Schwachstelle in Edge entdeckt, die es Betrügern ermöglichen könnte, eine gefälschte Sicherheitswarnung für jede Domain anzuzeigen.

Manuel Caballero, der den Broken Browser-Blog pflegt, stellte fest, dass Betrüger auch den Text für die gefälschten Benachrichtigungen anpassen könnten, um ahnungslose Benutzer zum Anrufen zu verleiten Technische Support-Nummern. Tatsächlich würden die Callcenter-Betreiber die Opfer dazu verleiten, hohe Gebühren zu zahlen.

Caballero stellte fest, dass die bösartige Kampagne nichts Neues ist. Er räumte jedoch ein, dass Betrüger ihren Trick vorantreiben, um mehr Benutzer zu täuschen. Er schrieb in a Blogeintrag:

„Sie geben rote Warnungen oder BSODs mit gefälschten Nachrichten aus und manchmal sogar Blockierungswarnungen, um zu verhindern, dass Benutzer weggehen. Wenn ein Nutzer das Benachrichtigungsfeld schließt, wird ein neues angezeigt, bis ins Unendliche.“

instagram story viewer

Fehler in der SmartScreen-Sicherheitsfunktion von Edge vorhanden

Caballero sagte, der Sicherheitsfehler existiert in Edges SmartScreen-Sicherheitsfunktion, und fügt hinzu, dass der Fehler nur bei Edge auftritt. SmartScreen erkennt Drive-by-Downloads und Phishing-URLs, sodass eine Sicherheitswarnung im Browserfenster angezeigt wird.

Die Warnmeldungen befinden sich in den Installationsprotokollen von Edge ms-appx: und ms-appx-web. Edge verwendet diese Protokolle, um Warnmeldungen anzuzeigen, wenn der Browser Phishing- oder Malware-Zustellungsseiten erkennt.

Der Sicherheitsforscher erklärte, dass die Schwachstelle es Hackern nicht nur ermöglichen könnte, die Protokolle und passen Sie die Warnmeldungen an, aber es lässt auch Cyber-Gauner die URL in Edge fälschen Adressleiste. Betrüger könnten auch einen Hash anhängen und eine Betrugsseite für den technischen Support fälschen, damit das Spoofing authentisch erscheint. Ebenso würden ahnungslose Benutzer eine von ihnen besuchte Website für legitim halten, obwohl sie tatsächlich gefälscht ist.

Die Sicherheitsanfälligkeit könnte Betrügern im technischen Support als effektives Werkzeug dienen, um ihren Angriff mit einer legitimen URL zu maskieren. Außerdem gibt es laut Caballero derzeit keine Lösung für den Fehler, der behauptete, Microsoft habe seine Berichte in der Vergangenheit ignoriert.

Lesen Sie auch:

  • So entfernen Sie Tech-Support-Betrugs-Popups in Windows
  • Microsoft warnt Benutzer vor Hicurdismos, einem Betrug mit dem „Telefon-Tech-Support“.
  • Microsoft Edge unterstützt Windows Defender Guard für mehr Sicherheit
Teachs.ru
Holen Sie sich Zoom für Microsoft Edge mit dieser neuen Erweiterung

Holen Sie sich Zoom für Microsoft Edge mit dieser neuen ErweiterungProbleme Mit Microsoft EdgeBrowsererweiterung

Unter den vielen Erweiterungen, die für Microsoft Edge verfügbar sind, ist Zoom eine sehr nützliche Erweiterung, die die Zoomfunktionen Ihrer Webseiten erweitert.Der folgende Artikel zeigt, wie Sie...

Weiterlesen
FIX: Etwas hindert dieses PDF daran, in Edge zu öffnen

FIX: Etwas hindert dieses PDF daran, in Edge zu öffnenProbleme Mit Microsoft Edge

Etwas, das dieses PDF am Öffnen hindert, ist ein recht häufiger Fehler, der normalerweise bei der Verwendung von Edge auftritt.Obwohl Microsoft Edge ein solider Browser ist, kommt er wie jeder ande...

Weiterlesen
Beheben Sie Microsoft Edge Insider-Build-Fehler [Herunterladen, installieren]

Beheben Sie Microsoft Edge Insider-Build-Fehler [Herunterladen, installieren]Microsoft Edge InsiderProbleme Mit Microsoft Edge

Viele Benutzer bevorzugen die Verwendung der Insider-Builds von Microsoft Edge um neue Funktionen frühzeitig auszuprobieren.Insider-Builds von Edge haben verschiedene Probleme, und in diesem Artike...

Weiterlesen
ig stories viewer