Мошенники используют iframe для блокировки браузера жертвы

Мошенники используют iframe для блокировки браузера жертвы

Мошенники используют iframe для блокировки браузера жертвы

Злоумышленники, выдающие себя за техподдержку, используют iframe для блокировки веб-браузера, что позволяет заставить пользователей позвонить на специальную «горячую» линию, которая принадлежит мошенникам.

Также киберпреступники прибегают к помощи всплывающих окон, которые предупреждают пользователя, что его компьютер заражен вредоносными программами или заблокирован.

При этом уведомления выглядят так, будто были отправлены крупными корпорациями — Microsoft, Google и так далее. Само собой, многие пользователи могут клюнуть на эту схему.

В этой вредоносной кампании, которую удалось обнаружить эксперту Trend Micro Сэмюэлю Вангу, мошенники стараются замаскировать свою «техподдержку» под принадлежащий Microsoft сервис.

Выплывающие окна, используемые злоумышленниками, демонстрируют крайне агрессивное поведение — при попытке закрыть такое окно с помощью крестика или кнопок «OK» и «Close», не происходит ровным счетом ничего. А кнопка «Cancel» ведет на тот же самый URL.

Чтобы дополнительно подстраховать работу своих навязчивых окон, мошенники используют встроенный посредством iframe HTML-документ.

Чувствуется, что злоумышленники также продумали свои атаки — дизайн всплывающих окон подстраивается под браузеры Firefox, Chrome и Edge.