Aggiornamenti recenti Luglio 21st, 2026 3:45 PM
Feb 07, 2018 Marco Schiaffino Attacchi, Hacking, In evidenza, News, Phishing, RSS 1
L’ennesima variante della “truffa dell’assistenza” sfrutta una nuova tecnica che potrebbe trarre in inganno molti utenti. Al posto del solito “allarme virus” che molti hanno imparato a classificare come una bufala a prima vista, i cyber-criminali cercano di spaventare le potenziali vittime “bloccando” la navigazione.
Il trucchetto è possibile grazie a un JavaScript inserito nelle pagine Web che avvia il download di migliaia di file, provocando il blocco del browser. Contemporaneamente, sullo schermo compare una finestra con un avviso che “informa” la vittima che il suo indirizzo IP è stato bloccato dall’Internet Provider.
All’interno della finestra viene riportato anche un numero di telefono che farebbe riferimento a Microsoft (ovviamente non è vero) e che il malcapitato dovrebbe chiamare per ottenere assistenza. Giusto per non farsi mancare nulla, i criminali aggiungono anche un riferimento a un possibile virus (sigh!) o spyware.

Il browser si blocca e sullo schermo compare un messaggio inquietante. Giusto per non lasciare false speranze, i truffatori avvisano anche di tenere a portata di mano la carta di credito. (Fare clic per la versione animata).
La tecnica è stata individuata e descritta nel blog ufficiale di Malwarebytes. L’autore Jérôme Segura spiega che la tecnica sfrutta l’uso di un oggetto Blob che viene utilizzato per avviare il download di numero impressionante (migliaia) di file, aggirando il sistema che in Chrome chiede la conferma per il download dei file.
Il tutto avviene molto velocemente e il visitatore della pagina non ha la possibilità di capire che cosa sia successo. Apparentemente il blocco non ha una causa. Secondo Segura, però, chi ha un computer abbastanza potente potrebbe accorgersi del trucchetto.

Ecco cosa sta succedendo davvero sul computer. Ma se si inchioda subito, questa finestra non verrà nemmeno visualizzata.
La buona notizia è che questa tecnica funziona soltanto con Chrome. La cattiva è che stiamo parlando del browser in assoluto più diffuso tra chi naviga su Internet.
Segura suggerisce che uno strumento utile per evitare l’attacco possa essere rappresentato da un Ad Blocker, visto che i pirati informatici stanno incorporando il JavaScript responsabile del blocco all’interno di banner pubblicitari.
Dic 02, 2025 0
Ott 20, 2025 0
Lug 30, 2025 0
Apr 23, 2025 0
Lug 21, 2026 0
Lug 14, 2026 0
Lug 10, 2026 0
Lug 06, 2026 0
Lug 21, 2026 0
Per anni l’idea di un attacco informatico condotto...
Lug 10, 2026 0
La guerra in Ucraina non si combatte solo sul terreno, nel...
Lug 06, 2026 0
L’intelligenza artificiale sta entrando nelle aziende...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Lug 21, 2026 0
Per anni l’idea di un attacco informatico condotto...
Lug 14, 2026 0
Gli strumenti di AI per lo sviluppo software promettono...
Lug 10, 2026 0
La guerra in Ucraina non si combatte solo sul terreno,...
Lug 06, 2026 0
L’intelligenza artificiale sta entrando nelle aziende...
Giu 21, 2026 0
La rapida diffusione degli Agenti AI sta creando un...

One thought on “Nuova truffa dell’assistenza: bombardamento di download blocca Chrome”