Un catedrático ignorado cita un mensaje de ARS Technica: Los estafadores de soporte técnico tienen ideó un método para inyectar sus números de teléfono falsos en páginas web Cuando el navegador web de un objetivo turista sitios oficiales para Apple, PayPal, Netflix y otras compañías. La artimaña, descrita en un Publicación el miércoles Desde la firma de seguridad de Malwarebytes, amenaza con engañar a los usuarios para que llame a los números maliciosos, incluso cuando piensan que están tomando medidas para evitar caer en tales estafas. Uno de los consejos de seguridad más comunes es analizar cuidadosamente la mostrador de direcciones de un navegador para asegurar que apunte al sitio web oficial de una estructura. La estafa en curso puede evitar tales comprobaciones.
Los actores desconocidos detrás de la estafa comienzan comprando anuncios de Google que aparecen en la parte superior de los resultados de búsqueda para Microsoft, Apple, HP, PayPal, Netflix y otros sitios. Mientras que Google muestra solo el esquema y el nombre de host del sitio al que los enlaces de anuncios (por ejemplo, https://www.microsoft.com/ El anuncio agrega parámetros a la ruta a la derecha de esa dirección. Cuando un objetivo hace clic en el anuncio, abre una página en el sitio oficial. Los parámetros agregados luego inyectan números de teléfono falsos en la página que ve el objetivo.
Google requiere anuncios para mostrar el dominio oficial al que vinculan, pero la compañía permite que los parámetros se agregen a la derecha que no sean visibles. Los estafadores están aprovechando esto agregando cadenas a la derecha del nombre de host. Los parámetros no se muestran en el anuncio de Google, por lo que un objetivo no tiene una razón obvia para sospechar que cualquier cosa está mal. Cuando se hace clic, el anuncio conduce al nombre de host correcto. Sin incautación, los parámetros adjuntos inyectan un número de teléfono embustero en la página web que ve el objetivo. La técnica funciona en la mayoría de los navegadores y en la mayoría de los sitios web. MalwareBytes.com se encontraba entre los sitios afectados hasta hace poco, cuando el sitio comenzó a filtrar los parámetros maliciosos.






