Les escrocs du support technique peuvent geler votre navigateur
- Catégorie: L'internet
Les escroqueries au support technique se présentent sous de nombreuses formes; des messages contextuels de base ou de fausses captures d'écran publiées sur des sites Web aux opérations sophistiquées qui tentent d'empêcher les utilisateurs de quitter un site ou de fermer une fenêtre contextuelle.
Malwarebytes découvert une nouvelle opération d'escroquerie de support technique sophistiquée récemment qui affecte Chrome, Firefox, Brave et probablement d'autres navigateurs Web.
L'escroquerie utilise une API publique prise en charge par le navigateur pour le surcharger de téléchargements de fichiers afin d'augmenter l'utilisation du processeur et de la mémoire afin que le navigateur se fige et ne réponde plus.
Le constructeur Blob couplé à la méthode window.navigator.msSaveOrOpenBlob vous permet d'enregistrer des fichiers localement et, comme vous l'avez peut-être deviné, c'est ce qui est abusé ici.

Un script est exécuté lorsqu'un utilisateur visite une page Web spécialement préparée. Ce script initie plus de 2000 téléchargements à la fois qui gèlent le navigateur afin qu'il ne puisse plus être fermé par des moyens normaux.
Alors que certains navigateurs ont mis en place des protections pour empêcher trop de téléchargements de se produire à la fois, Malwarebytes note que le lancement des téléchargements se produit si rapidement que l'invite ne s'affiche jamais. Cela s'est produit sur les systèmes Windows 7 et Windows 10 exécutant la dernière version stable de Google Chrome.
La page d'arnaque en question affiche une invite à l'utilisateur que vous voyez sur la capture d'écran ci-dessus. Ce message tente d'effrayer l'utilisateur en déclarant que des informations telles que la connexion Facebook, les détails de la carte de crédit ou des photos sur le PC sont volées.
Un appel à l'action `` Appeler Microsoft '' est joint à l'invite pour que les utilisateurs concernés appellent le numéro d'assistance répertorié qui n'est bien sûr pas un numéro Microsoft officiel. Les utilisateurs ne doivent en aucun cas appeler ce numéro.
Malwarebytes note que l'arnaque attaque les utilisateurs par le biais de campagnes dites malveillantes. Cela implique d'abuser de la publicité sur les sites Web pour inciter les utilisateurs à ouvrir la page d'escroquerie de support.
Tout bloqueur de contenu digne de ce nom devrait bloquer ces publicités et le script qui s'exécute sur la page d'arnaque du support. Si vous êtes concerné, essayez d'ouvrir le Gestionnaire des tâches pour fermer Chrome de cette façon, ou utilisez le bouton d'alimentation ou de réinitialisation de l'ordinateur et redémarrez le PC par la suite.
Maintenant, c'est à votre tour : Avez-vous été touché par des campagnes de publicité malveillante dans le passé?
Articles Liés
- Extensions Firefox et Chrome qui bloquent la gestion des modules complémentaires
- Google va bloquer les injections de code tiers dans Chrome
- Malwarebytes 3.2 promet une meilleure utilisation de la mémoire et une meilleure stabilité
- Malwarebytes pour l'extension Firefox
- Vous devez désactiver les téléchargements automatiques dans Chrome dès maintenant
- WebAPI Manager: limiter l'accès du site Web aux API Web