Aggiornamenti recenti Ottobre 17th, 2025 9:00 AM
Feb 07, 2018 Marco Schiaffino Attacchi, Hacking, In evidenza, News, Phishing, RSS 1
L’ennesima variante della “truffa dell’assistenza” sfrutta una nuova tecnica che potrebbe trarre in inganno molti utenti. Al posto del solito “allarme virus” che molti hanno imparato a classificare come una bufala a prima vista, i cyber-criminali cercano di spaventare le potenziali vittime “bloccando” la navigazione.
Il trucchetto è possibile grazie a un JavaScript inserito nelle pagine Web che avvia il download di migliaia di file, provocando il blocco del browser. Contemporaneamente, sullo schermo compare una finestra con un avviso che “informa” la vittima che il suo indirizzo IP è stato bloccato dall’Internet Provider.
All’interno della finestra viene riportato anche un numero di telefono che farebbe riferimento a Microsoft (ovviamente non è vero) e che il malcapitato dovrebbe chiamare per ottenere assistenza. Giusto per non farsi mancare nulla, i criminali aggiungono anche un riferimento a un possibile virus (sigh!) o spyware.
Il browser si blocca e sullo schermo compare un messaggio inquietante. Giusto per non lasciare false speranze, i truffatori avvisano anche di tenere a portata di mano la carta di credito. (Fare clic per la versione animata).
La tecnica è stata individuata e descritta nel blog ufficiale di Malwarebytes. L’autore Jérôme Segura spiega che la tecnica sfrutta l’uso di un oggetto Blob che viene utilizzato per avviare il download di numero impressionante (migliaia) di file, aggirando il sistema che in Chrome chiede la conferma per il download dei file.
Il tutto avviene molto velocemente e il visitatore della pagina non ha la possibilità di capire che cosa sia successo. Apparentemente il blocco non ha una causa. Secondo Segura, però, chi ha un computer abbastanza potente potrebbe accorgersi del trucchetto.
Ecco cosa sta succedendo davvero sul computer. Ma se si inchioda subito, questa finestra non verrà nemmeno visualizzata.
La buona notizia è che questa tecnica funziona soltanto con Chrome. La cattiva è che stiamo parlando del browser in assoluto più diffuso tra chi naviga su Internet.
Segura suggerisce che uno strumento utile per evitare l’attacco possa essere rappresentato da un Ad Blocker, visto che i pirati informatici stanno incorporando il JavaScript responsabile del blocco all’interno di banner pubblicitari.
Lug 30, 2025 0
Apr 23, 2025 0
Giu 18, 2024 0
Mag 16, 2024 0
Ott 17, 2025 0
Ott 16, 2025 0
Ott 15, 2025 0
Ott 14, 2025 0
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...Set 25, 2025 0
Tra le conseguenze più impattanti degli attacchi...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo...Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 14, 2025 0
Dopo quasi trent’anni di attività nel mondo della...Ott 14, 2025 0
In un nuovo post sul proprio blog, Apple ha espresso...
One thought on “Nuova truffa dell’assistenza: bombardamento di download blocca Chrome”