Teknisk support svindlere finde et hjem på Microsoft TechNet-sider

0
98

Nul

Teknisk support svindlere har skabt over 3.000 sider på Microsoft TechNet-portal til fremme af forskellige lyssky tjenester.

Årsagen til at invadere Microsofts portal var at få et alvorligt løft fra microsoft.com domæne, så deres lyssky annoncer til at blive vist højere i søgeresultaterne, end hvis de ville have, hvis de anvendes self-hosted hjemmesider.

Alle scammy sider, der blev oprettet på Microsoft TechNet, en portal, der indeholder dokumentation for Microsoft-produkter, diskussionsfora, og en downloads center for forskellige Microsoft-relaterede programmer og trialware.

Det store flertal af teknisk support svindel blev sat op på gallery.technet.microsoft.com det underdomæne til TechNet gratis downloads bibliotek.

Også: Microsoft detaljer, hvordan det klassificerer Windows sikkerhed bugs

“Jeg var i stand til at finde alt 3,090 resultater, der spænder tilbage til August 2018,” Cody Johnston, sikkerhedsekspert, der fandt de sider, af i weekenden, fortalte ZDNet i et interview. “Tolv nye er blevet skabt i den sidste uge.”

“De synes at være rettet mod en række områder, der kræver støtte, fra digital valuta steder såsom Binance eller Bittrex til Google Wallet og Instagram,” Johnston sagde.

microsoft-technet-scam.jpg Cody Johnston

Forskeren fortalte ZDNet han kontaktede Microsoft via Twitter søndag aften, lige efter han fandt sider.

Microsofts medarbejdere grebet ind og fjernet de sider på samme dag. Nogle forblev gemmes i søgemaskinens resultater sidste nat, men efter en overfladisk søgning ved at ZDNet i dag, de sider, som blev fjernet fra Bing og Google ‘ s cachede resultater samt.

Også: Forsker finder nyt malware persistens metode, der stammer fra Microsoft UWP apps

Johnston rapporterede en lignende problem med teknisk support, svindlere invaderer Quip samarbejde hjemmeside (ejet af Salesforce), i slutningen af August, og Spotify officielt forum, i December 2017. Både kvik Bemærkning og Spotify fik deres teknisk support spam-problemet under kontrol.

“Jeg har set mere end ti hjemmesider, at dette er et problem på, og det er ikke tilbøjelige til at stoppe når som helst snart, især fordi det virker,” Johnston sagde, afslører, at mange andre online tjenester, der er plaget af lignende spørgsmål.

“Det er EKSTREMT let at løse dette problem fra en udvikler perspektiv, taler som én selv,” Johnston sagde. “Det ville tage mindre end 5 minutter at gennemføre, og en dag, samlede, herunder test og implementering.”

Johnston fortalte ZDNet grunden til, at han begyndte at søge til tech support svindel på nettet var, at et Spjæt streamer opkaldt Kitboga, der har gjort et ry, ud over at ringe teknisk support numre som en del af den omfattende og meget underholdende sketches.

“Hans kanal er det, der inspirerede mig til at begynde at gøre disse typer af søgninger og anmeldelse af virksomheder,” Johnston sagde. Nu, fra en fan, og han er blevet en kilde, som han ofte indsamler tech support numre, og sender dem videre til Kitboga til brug i fremtiden viser.

Relaterede Emner:

Microsoft

Sikkerhed-TV

Data Management

CXO

Datacentre

0