Se ha detectado una nueva estafa que involucra la ayuda de tecnología de Google Chrome. Al parecer,, la estafa está utilizando una nueva técnica para secuestrar las sesiones de navegación de los usuarios de Chrome. La estafa se basa en trucos conocidos tales como bloqueo del navegador donde se redirige al usuario a páginas de “bloqueo” (o los llamados páginas browlock) donde se llevó a ver vídeos para fines de publicidad de fraude.
Una nueva técnica Browlock que afectan a la última versión de Chrome
Esta técnica también se asocia con la generación de las ventanas emergentes no deseadas e intrusivas que se congelan y bloquee el sistema, o en otros casos el usuario puede ser inundado con soporte técnico falso mensajes acerca de las infecciones detectadas. Hemos visto un montón de estas estafas rodeando los Web innumerables veces.
Esta última estafa que fue llamado Partnerstoka ha añadido otra técnica al arsenal defraudadores. La técnica en sí se ha denominado “cursor del mal” y redirige a los usuarios a páginas falsas diseñadas para fines de bloqueo del navegador. La técnica está diseñada específicamente para la versión más reciente de Google Chrome, versión 69.0.3497.81.
El nuevo truco tiene por objeto prevenir la víctima de salir de la página mediante el secuestro de su / su ratón, de ahí el nombre de “cursor del mal”. Los intentos del usuario para salir de la página tendrán éxito, debido a que el ratón ha sido secuestrado.
Como resumido por investigadores de cromo:
estafadores de soporte técnico utilizan esta técnica para bloquear a los usuarios’ navegadores. Browlocks son responsables de muchas estafas de soporte técnico donde las víctimas que el pánico se llamar para la ayuda. En lugar de hablar de lo que ellos piensan que es Microsoft, que se trata de estafadores que defraudar a los de cientos de dólares.
¿Cómo es esta última técnica de funcionamiento? Poco dicho, el problema es causado por el código HTML que decodifica un cursor de ratón de baja resolución. Según lo explicado por los investigadores, a 128×128 píxel transparente se incluye y se está convirtiendo el ratón dirigido en una “caja grande” que está diseñado para engañar a los usuarios haciéndoles creer que están haciendo clic en un punto particular, mientras que en realidad no son capaces de.
Lo peor es que esta nueva técnica browlock parece ser compartida con más estafadores, y es parte de un conjunto de herramientas scamming. Además de eso, el vacío legal que permite esta técnica para el trabajo todavía no está parcheado por lo que es más atractivo para los estafadores que se aprovechan de ella en las campañas activas.