GoogleChromeに関連する新しいテクニカルサポート詐欺が検出されました. どうやら, 詐欺は、Chromeユーザーのブラウジングセッションを乗っ取るために新しい技術を使用しています. この詐欺は、ユーザーが「ロック」ページにリダイレクトされるブラウザロックなどのよく知られたトリックに依存しています。 (またはいわゆるブローロックページ) 彼は広告詐欺の目的でビデオを見るように促されます.
Chromeの最新バージョンに影響を与える新しいBrowlockテクニック
この手法は、システムをフリーズさせてクラッシュさせる、不要で煩わしいポップアップの生成にも関連しています。, または、他の場合には、ユーザーが殺到する可能性があります 偽のテクニカルサポート 検出された感染に関するメッセージ. 私たちは、これらの詐欺がWebを何度も巡回しているのを見てきました。.
Partnerstokaと呼ばれるこの最新の詐欺は、詐欺師の武器庫に別の技術を追加しました. この手法自体は「邪悪なカーソル」と呼ばれ、ブラウザのロックを目的として設計された偽のページにユーザーをリダイレクトします。. この手法は、最新バージョンのGoogleChrome用に特別に設計されています, バージョン 69.0.3497.81.
新しいトリックは、被害者がマウスを乗っ取ってページを離れるのを防ぐことを目的としています, したがって、「邪悪なカーソル」の名前. ユーザーがページを離れようとすると失敗します, マウスが乗っ取られたため.
として 要約 クロム研究者による:
テクニカルサポート詐欺師は、この手法を使用してユーザーをロックします’ ブラウザ. Browlocksは、パニックに陥った被害者が支援を求める多くの技術サポート詐欺の責任を負っています。. 彼らがマイクロソフトだと思うものと話す代わりに, 彼らは数百ドルを詐取する詐欺師を扱っています.
この最新の技術はどのように機能していますか? すぐに言った, この問題は、低解像度のマウスカーソルをデコードするHTMLコードが原因で発生します. 研究者によって説明されたように, 128×128 透明なピクセルが含まれており、ターゲットのマウスを “大きな箱” これは、ユーザーをだまして、特定の場所をクリックしていると思わせるように設計されていますが、実際にはクリックできません。.
最悪の部分は、この新しいブローロック技術がより多くの詐欺師と共有されているように見えることです, 詐欺ツールキットの一部です. その上に, この手法を機能させる抜け穴はまだパッチが適用されていないため、詐欺師がアクティブなキャンペーンでこの手法を悪用することはより魅力的です。.