Microsoft किनारे की सुरक्षा अलर्ट तकनीकी समर्थन घोटाले के दुरुपयोग की चपेट में है

विषयसूची:

वीडियो: A Boogie Wit Da Hoodie - Still Think About You (Prod by. Plug Studios NYC) [Official Music Video] 2024

वीडियो: A Boogie Wit Da Hoodie - Still Think About You (Prod by. Plug Studios NYC) [Official Music Video] 2024
Anonim

जबकि Microsoft Edge को क्रोम और फ़ायरफ़ॉक्स की तुलना में अधिक सुरक्षित माना जाता है, लेकिन ब्राउज़र की सुरक्षा चेतावनी तकनीकी सहायता घोटाले के दुरुपयोग के लिए अतिसंवेदनशील है। एक सुरक्षा शोधकर्ता ने एज में एक भेद्यता की खोज की है जो स्कैमर को किसी भी डोमेन के लिए नकली सुरक्षा चेतावनी प्रदर्शित कर सकता है।

मैनुअल ब्रॉउलर, जो ब्रोकन ब्राउजर ब्लॉग का रखरखाव करता है, ने पाया कि स्कैमर नकली अलर्ट के लिए टेक्स्ट को कस्टमाइज़ करने के लिए टेक्स्ट सपोर्ट नंबरों में कॉल करने वाले उपयोगकर्ताओं को लुभाने के लिए भी अनुकूलित कर सकता है। वास्तव में, कॉल सेंटर संचालक पीड़ितों को बड़ी मात्रा में फीस देने के लिए प्रेरित करेंगे।

कैबलेरो ने कहा कि दुर्भावनापूर्ण अभियान कोई नई बात नहीं है। हालांकि, उन्होंने स्वीकार किया कि स्कैमर्स अधिक उपयोगकर्ताओं को बेवकूफ बनाने के लिए उनकी चाल को आगे बढ़ा रहे हैं। उन्होंने एक ब्लॉग पोस्ट में लिखा है:

“वे नकली संदेशों के साथ लाल चेतावनी या बीएसओडी को प्रस्तुत करते हैं और कभी-कभी उपयोगकर्ताओं को दूर जाने से रोकने के लिए वे अवरोधक चेतावनी भी देते हैं। जब उपयोगकर्ता अलर्ट बॉक्स को बंद करता है तो एक नया विज्ञापन दिखाई देता है, विज्ञापन infinitum।"

फ्लैस एज के स्मार्टस्क्रीन सुरक्षा फीचर में मौजूद है

कैबलरो ने कहा कि एज का स्मार्टस्क्रीन सुरक्षा फीचर में सुरक्षा बग मौजूद है, यह कहते हुए कि यह एज एज के लिए अद्वितीय है। स्मार्टस्क्रीन, ड्राइव-बाय डाउनलोड और फ़िशिंग URL का पता लगाने के लिए काम करता है ताकि यह ब्राउज़र विंडो के अंदर सुरक्षा चेतावनी प्रदर्शित करे।

चेतावनी संदेश एज के इंस्टॉलेशन प्रोटोकॉल ms-appx: और ms-appx-web में रहते हैं। जब ब्राउज़र फ़िशिंग या मालवेयर डिलीवरी साइटों का पता लगाता है तो एज इन प्रोटोकॉल का उपयोग चेतावनी संदेश दिखाने के लिए करता है।

सुरक्षा शोधकर्ता ने समझाया कि दोष न केवल हैकर्स को प्रोटोकॉल को निकालने और चेतावनी संदेशों को अनुकूलित करने की अनुमति दे सकता है, बल्कि यह साइबर बदमाशों को एज के एड्रेस बार में यूआरएल को नकली करने देता है। स्कैमर एक हैश भी जोड़ सकते हैं और एक तकनीकी सहायता घोटाले पृष्ठ बना सकते हैं ताकि स्पूफिंग प्रामाणिक दिखाई दे। इसी तरह, बिना सोचे-समझे उपयोगकर्ता यह सोचेंगे कि जिस वेबसाइट पर वे गए हैं, वह वैध है, जब वास्तव में इसे खराब किया जा रहा है।

भेद्यता एक वैध URL के साथ अपने हमले को विफल करने के लिए तकनीकी सहायता स्कैमर के लिए एक प्रभावी उपकरण के रूप में काम कर सकती है। कैबलेरो के अनुसार, वर्तमान में दोष के लिए कोई निश्चित समाधान नहीं है, जिन्होंने दावा किया कि माइक्रोसॉफ्ट ने अतीत में उनकी रिपोर्टों को नजरअंदाज कर दिया था।

यह भी पढ़ें:

  • विंडोज में टेक सपोर्ट स्कैम पॉप-अप को कैसे हटाएं
  • माइक्रोसाफ्ट ने 'टेलीफोन टेक सपोर्ट' घोटाले में हिचर्डिस्मोस के उपयोगकर्ताओं को चेतावनी दी है
  • Microsoft एज बेहतर सुरक्षा के लिए विंडोज डिफेंडर गार्ड का समर्थन करता है
Microsoft किनारे की सुरक्षा अलर्ट तकनीकी समर्थन घोटाले के दुरुपयोग की चपेट में है