这段代码为何能在浏览器外修改鼠标指针并干扰复选框勾选?
技术支持诈骗中的鼠标干扰手段解析
技术支持诈骗者的套路真的是无所不用其极——他们的核心目的就是死死卡住受害者,不让你轻易关闭页面或者摆脱弹窗控制。你提到的这个场景里,那个“阻止此页面创建额外对话框”的复选框就是受害者的逃生通道,一旦勾选,就能直接关掉烦人的弹窗,所以他们才会专门写代码来破坏这个操作。
具体来说,这段代码的狠活在于持续干扰鼠标光标的定位:它会监听你的鼠标移动事件,一旦检测到你试图把鼠标移向那个复选框,就强制让光标偏移位置,让你根本没法精准悬停点击,自然也就没法勾选那个关键选项。
至于你疑惑的“为什么能在浏览器窗口之外修改鼠标指针”,其实这是个视觉错觉。浏览器本身在当前页面的上下文里,是有权限控制鼠标指针的显示和位置的——比如通过监听mousemove事件实时调整光标坐标,或者用CSS修改光标样式、甚至通过全屏覆盖层模拟光标“跑出窗口”的效果。那些看似在窗口外的指针变化,本质上还是代码在浏览器的事件控制范围内搞的鬼,并不是真的能操作系统层面的鼠标指针。另外你提到的大型Blob对象被移除,那大概率是这段诈骗代码里用来加载恶意资源(比如全屏遮罩、自定义光标素材)的载体,StackOverflow移除它也是为了防止恶意代码扩散。
内容的提问来源于stack exchange,提问作者alecail
相关产品推荐
相关产品推荐

