Path: csiph.com!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail From: Michael Pachta Newsgroups: de.comm.software.browser.misc Subject: Browser-Hijacking Date: Fri, 3 Jan 2025 14:14:07 +0100 Lines: 33 Message-ID: Mime-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-Trace: individual.net hFa1TFNXB+NiUde9g2y9SwVufG/Tj1CAiINkTsbPvwZkQtmw== Cancel-Lock: sha1:xbPoZb4KQlJfyKpalOb8oZ5a88I= sha256:NGTIrkUiOHyFALVeiuR2JjbsyOLi2hG+DAtlnAKH2Ic= User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:128.0) Gecko/20100101 Betterbird/128.5.2 Content-Language: de-DE Xref: csiph.com de.comm.software.browser.misc:2335 Moin, ich weiß nicht, ob der Begriff "Browser-Hijacking" hier passt, aber ich verstehe darunter, dass ein Browser auf eine Weise lahmgelegt wird, dass verhindert wird, dass der Nutzer den Browser, das Popup oder den Tab einfach schließt. Hintergrund ist der, dass es im Bekanntenkreis bisher 2-mal vorgekommen ist, dass Nutzer Opfer einer kriminellen Masche wurden. Beide nutzten ihren Browser (Firefox) ohne Adblocker. Plötzlich bekamen sie ein Popup zu sehen und hörten laute Geräusche (eine Art Alarm). Im Popup stand was davon, dass ihr Windows mit dreiunddrölfzig Viren infiziert sei und sie sofort bei "Microsoft" anrufen sollen, sonst würde ihr Windows gesperrt. Die Telefonnummer stand "praktischerweise" dabei. Letztlich waren das natürlich Betrüger, denen per Remote-Desktop-Anwendung wie TeamViewer Zugriff auf die PCs ermöglicht wurde. In dem einen Fall war hinterher die Festplatte des Opfers verschlüsselt, Geld wurde nicht gezahlt, weil die Frau sich weigerte. Zur "Strafe" wurde die HDD verschlüsselt. Im anderen Fall gab es eine Zahlung von ca. 300 € an die Betrüger. Jetzt meine eigentliche Frage: Warum ist es überhaupt möglich, dass ein Popup, also letztlich eine Werbeanzeige, den Browser derart blockieren kann, dass der Nutzer ihn nicht mehr schließen oder minimieren kann? Sollte es dagegen im Browser nicht schon einen Schutzmechanismus geben? Das einzige Mittel, wieder herauszukommen, scheint zu sein, dass man den Browser über den Taskmanager abschießt oder den PC hart ausschaltet. Beide Nutzer haben jetzt einen Adblocker installiert. Ich hoffe, dass sie sich nicht dazu verführen lassen, ihren Adblocker auf Wunsch irgendeiner Webseite zu deaktivieren, denn hinterher wird sicherlich vergessen, den Adblocker wieder einzuschalten.