Onderzoekers waarschuwen voor malafide Google-advertenties die voor ‘vergrendelde’ browsers op macOS en Windows zorgen. Het is daarbij de bedoeling dat slachtoffers een telefoonnummer bellen dat in beeld verschijnt. De Google-advertenties zijn volgens cybersecuritybedrijf Netskope op allerlei drukbezochte websites verschenen. Zodra de advertentie is geladen toont die eerst een waarschuwing.
Op Windowscomputers gaat het om een zogenaamde melding van Windows Defender die beweert dat het systeem vol malware zit. In het geval van Macs wordt gedaan alsof de waarschuwing van Apple afkomstig is. Zodra het slachtoffer ergens op het scherm klikt gaat de pagina fullscreen en verbergt de adresbalk en tabs. Vervolgens verbergt de scampagina de muiscursor en roept de keyboard-lock API aan om ervoor te zorgen dat de Escape key en andere ‘exit shortcuts’ niet werken.
Daarnaast zorgt de scampagina ervoor dat er allerlei loops actief zijn die ervoor zorgen dat de pagina traag reageert. Ook speelt de pagina een geluid af en laat uiteindelijk een zwart ‘lockout’ scherm zien. Dit scherm beweert dat de computer is uitgeschakeld. De gebruiker wordt in dit scherm ook opgeroepen om de computer niet te herstarten maar het opgegeven telefoonnummer te bellen. Zowel de browser als computer zijn echter niet vergrendeld.
Het telefoonnummer is van helpdeskfraudeurs. In veel gevallen proberen die toegang tot het systeem van slachtoffers te krijgen om zo frauduleuze transacties uit te voeren of brengen slachtoffers hoge bedragen in rekening voor het ‘oplossen’ van niet aanwezige problemen. De onderzoekers adviseren gebruikers die met de scam te maken krijgen om via Task Manager (Ctrl+Shift+Esc) op Windows en Force Quit (Cmd+Option+Esc) op Mac de malafide pagina te sluiten.
Het Ierse voorzitterschap stelt aan de EU-lidstaten voor dat AI-bedrijven de data van Europese gebruikers mag gaan gebruiken, …
Bron: Security.nl
Onderzoekers waarschuwen voor malafide Google-advertenties die voor ‘vergrendelde’ browsers op macOS en Windows zorgen. Het is daarbij de bedoeling dat slachtoffers een telefoonnummer bellen dat in beeld verschijnt. De Google-advertenties zijn volgens cybersecuritybedrijf Netskope op allerlei drukbezochte websites verschenen. Zodra de advertentie is geladen toont die eerst een waarschuwing.
Op Windowscomputers gaat het om een zogenaamde melding van Windows Defender die beweert dat het systeem vol malware zit. In het geval van Macs wordt gedaan alsof de waarschuwing van Apple afkomstig is. Zodra het slachtoffer ergens op het scherm klikt gaat de pagina fullscreen en verbergt de adresbalk en tabs. Vervolgens verbergt de scampagina de muiscursor en roept de keyboard-lock API aan om ervoor te zorgen dat de Escape key en andere ‘exit shortcuts’ niet werken.
Daarnaast zorgt de scampagina ervoor dat er allerlei loops actief zijn die ervoor zorgen dat de pagina traag reageert. Ook speelt de pagina een geluid af en laat uiteindelijk een zwart ‘lockout’ scherm zien. Dit scherm beweert dat de computer is uitgeschakeld. De gebruiker wordt in dit scherm ook opgeroepen om de computer niet te herstarten maar het opgegeven telefoonnummer te bellen. Zowel de browser als computer zijn echter niet vergrendeld.
Het telefoonnummer is van helpdeskfraudeurs. In veel gevallen proberen die toegang tot het systeem van slachtoffers te krijgen om zo frauduleuze transacties uit te voeren of brengen slachtoffers hoge bedragen in rekening voor het ‘oplossen’ van niet aanwezige problemen. De onderzoekers adviseren gebruikers die met de scam te maken krijgen om via Task Manager (Ctrl+Shift+Esc) op Windows en Force Quit (Cmd+Option+Esc) op Mac de malafide pagina te sluiten.
Het Ierse voorzitterschap stelt aan de EU-lidstaten voor dat AI-bedrijven de data van Europese gebruikers mag gaan gebruiken, …
Bron: Security.nl
Deel dit bericht: