$
אינטרנט

תרגיל הונאה יצירתי מפיל משתמשי דפדפן כרום

פושעי סייבר החלו להשתמש בטריק לא שגרתי: קוד שגורם לדפדפן להיתקע, ואז מציג למשתמש הודעה מזויפת מטעם שירות הלקוחות של מיקרוסופט; לאחר שייפנו הקורבנות לסיוע, ייגבו מהם עלויות פרימיום

יואב סטולר 11:2208.02.18

פושעי סייבר תוקפים משתמשי דפדפן כרום בשיטת הונאה יצירתית; הם גורמים להיתקעות הדפדפן ואז מציגים עמוד פנייה משירות הלקוחות של מיקרוסופט, כדי לגרום לגולשים לחשוב שמדובר בתקלה במערכת ההפעלה שלהם. בעמוד מוצג מספר טלפון, שמחייב את הגולש בעלויות גבוהות כשמשתמשים בו.

 

 

ישנן רבבות מזימות שנועדו לגרום למשתמשים להוריד יישומים זדוניים או להתקשר למספרי פרימיום ע"י הצגת הודעת תקלה או בעיית אבטחה; מזימה זו יוצאת דופן משום שהיא יוצרת בפועל מיצג של תקלה כזו. השיטה של הפושעים מתבססת על קוד שמעביר לדפדפן כרום אלפי בקשות לשמור את נתוני הגלישה במחשב. כך נוצר עליו עומס והוא אכן נתקע.  

 

ההודעה המזויפת שמוצגת לגולשים ההודעה המזויפת שמוצגת לגולשים צילום: arstechnica

 

 

כרום הוא היעד המרכזי של מזימה זו, שלא זוהתה בדפדפנים אחרים. משתמשי OS X של אפל פחות רגישים להונאה, משום שמערכת ההפעלה תזהה שהדפדפן אינו פועל כשורה ותמליץ לסגור אותו.

 

אם נתקלתם בניסיון ההונאה הזה, מומלץ לסגור את הדפדפן ולהפעילו מחדש. אם אינו נסגר, ליחצו על Alt Ctrl Del והפעילו את מנהל המשימות. בתוכו ביחרו באפשרות התהליכים, אתרו את משימת Chrome.exe, הרחיבו בקליק ימני את האפשרויות לתהליך וביחרו ב-End Process. קחו בחשבון שכל הפעולות שביצע הדפדפן יאבדו לאחר שכפיתם עליו להיסגר, אם לא נשמרו אוטומטית בידי השירותים המקוונים שפעלו עליו באותו הרגע.

 

 

 

המלצתנו הגורפת היא להקפיד על עירנות ולחשוד בכל הודעה שצצה תוך כדי גלישה ומתייחסת לבעיות וסיכונים במחשב - למעט אזהרות של הדפדפן עצמו, שמתייחסות ללינקים שמובילים לאתר שזוהה כבלתי מאובטח.

בטל שלח
    לכל התגובות
    x