Aggiornamenti recenti Dicembre 18th, 2025 2:12 PM
Feb 07, 2018 Marco Schiaffino Attacchi, Hacking, In evidenza, News, Phishing, RSS 1
L’ennesima variante della “truffa dell’assistenza” sfrutta una nuova tecnica che potrebbe trarre in inganno molti utenti. Al posto del solito “allarme virus” che molti hanno imparato a classificare come una bufala a prima vista, i cyber-criminali cercano di spaventare le potenziali vittime “bloccando” la navigazione.
Il trucchetto è possibile grazie a un JavaScript inserito nelle pagine Web che avvia il download di migliaia di file, provocando il blocco del browser. Contemporaneamente, sullo schermo compare una finestra con un avviso che “informa” la vittima che il suo indirizzo IP è stato bloccato dall’Internet Provider.
All’interno della finestra viene riportato anche un numero di telefono che farebbe riferimento a Microsoft (ovviamente non è vero) e che il malcapitato dovrebbe chiamare per ottenere assistenza. Giusto per non farsi mancare nulla, i criminali aggiungono anche un riferimento a un possibile virus (sigh!) o spyware.

Il browser si blocca e sullo schermo compare un messaggio inquietante. Giusto per non lasciare false speranze, i truffatori avvisano anche di tenere a portata di mano la carta di credito. (Fare clic per la versione animata).
La tecnica è stata individuata e descritta nel blog ufficiale di Malwarebytes. L’autore Jérôme Segura spiega che la tecnica sfrutta l’uso di un oggetto Blob che viene utilizzato per avviare il download di numero impressionante (migliaia) di file, aggirando il sistema che in Chrome chiede la conferma per il download dei file.
Il tutto avviene molto velocemente e il visitatore della pagina non ha la possibilità di capire che cosa sia successo. Apparentemente il blocco non ha una causa. Secondo Segura, però, chi ha un computer abbastanza potente potrebbe accorgersi del trucchetto.

Ecco cosa sta succedendo davvero sul computer. Ma se si inchioda subito, questa finestra non verrà nemmeno visualizzata.
La buona notizia è che questa tecnica funziona soltanto con Chrome. La cattiva è che stiamo parlando del browser in assoluto più diffuso tra chi naviga su Internet.
Segura suggerisce che uno strumento utile per evitare l’attacco possa essere rappresentato da un Ad Blocker, visto che i pirati informatici stanno incorporando il JavaScript responsabile del blocco all’interno di banner pubblicitari.
Dic 02, 2025 0
Ott 20, 2025 0
Lug 30, 2025 0
Apr 23, 2025 0
Dic 18, 2025 0
Dic 17, 2025 0
Dic 17, 2025 0
Dic 15, 2025 0
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
Dic 15, 2025 0
Nel periodo compreso tra il 6 e il 12 dicembre,...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...

One thought on “Nuova truffa dell’assistenza: bombardamento di download blocca Chrome”