Kártékony hirdetések jelentek meg a Google keresőjében

​A Google keresőjében megjelenő reklámok között ismét feltűntek kártékony weboldalakra mutató hivatkozások. A fizetett hirdetésekre való kattintáskor is érdemes óvatosnak lenni.
 

A Google komoly fejlesztéseket végzett annak érdekében, hogy a reklámhálózatába minél kisebb valószínűséggel jelenhessenek meg olyan hirdetések, amelyek ártalmas weboldalakra vezetik a felhasználókat. Nyilván ez esetben sem lehet 100 százalékos biztonságot elérni, amit sajnos a csalók időről időre be is bizonyítanak.
 
Februárban például olyan reklámok kerültek be a Google rendszerébe, amelyek az Amazon ismertségével éltek vissza. A népszerű webes keresőben feltűnt hirdetésekkel látszólag minden rendben volt, az Amazon nevében voltak láthatók, és az amazon.com weboldalra mutattak. Azonban mindez csak látszólag volt így, ugyanis e reklámokhoz semmi köze nem volt az Amazonnak, és ami még rosszabb, kattintás után nem is az Amazon weboldala nyílt meg, hanem egy technikai csalásokra kiélezett weblap tárult a felhasználó elé. Ezen arra kérték a felhasználót a csalók, hogy hívjon fel egy telefonszámot, amin a számítógépével kapcsolatos problémákat segítenek megoldani. A valóságban azonban csak adatok kipuhatolása volt a célja az elkövetőknek, illetve, hogy hozzáférhessenek az áldozat számítógépéhez, és arra kártékony programokat telepíthessenek.
 
Minden jel arra utal, hogy a Google-nek a februári eset után sem sikerült megnyugtató módon rendeznie a fenti problémákat, ugyanis ezúttal az amerikai Target áruházlánc került a csalók célkeresztjébe. Az Amazon esetéhez kísértetiesen hasonló módon zajlott a legutóbbi akció, amelynek során olyan hirdetések jelentek meg a Google rendszerében, amelyekről kattintás előtt egyáltalán nem volt könnyű megállapítani, hogy semmi közük a Targethez.


Forrás: Stack Exchange
 
A csalók ezúttal is azt használták ki, hogy a reklámokhoz hozzá lehet rendelni egyedi URL-eket, amik a hirdetésre való kattintás után átirányítják a böngészőt a megadott hivatkozásra. Mindezt úgy, hogy előzőleg a felhasználó nem gyanakodik arra, hogy átirányítás történik, és nem is arra a weboldalra fog kilyukadni, aminek a hirdetésére kattintott.
 
Ez esetben is egy technikai támogatásos csalásról van szó, ugyanis a látszólagos Target reklámra való kattintás után egy szintén megtévesztő, microsoftos designt használó weblap jelenik meg egy felbukkanó ablakkal egyetemben. Ezen a  csalók arról tájékoztatták a felhasználót, hogy a számítógépére egy kártékony program került, és annak eltávolításához hívja fel a megadott telefonszámot. Emellett az elkövetők azt is megpróbálják elérni, hogy a megtévesztett netező ne indítsa újra a számítógépét.


Forrás: Stack Exchange
 
Az eddigi vizsgálatok arra derítettek fényt, hogy a mostani csalásokhoz két domaint használtak, amik mindegyike egy georgiai illetékességű személyhez kötődik. Arra utaló jel is van, hogy ugyanebben az alvilági kampányban korábban már a Walmart is érintett lehetett, azaz a másik nagy áruházlánc nevével is visszaélhettek a csalók.
 
A Google és a Target egyelőre nem nyilatkozott a történtek kapcsán. Ugyanakkor a szóban forgó hirdetéseket a Google már letiltotta, és a csalók oldala sem elérhető. Az azonban biztos, hogy a keresőóriásnak van még teendője a hirdetések ellenőrzését illetően. Nyilván a vállalat most is monitorzza a reklámokhoz megadott adatokat, de úgy fest, hogy közbe-közbe azért átcsúszik nemkívánatos tartalom is a védelmi rendszerén.
 
  1. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  2. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  3. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  4. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  5. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  6. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  7. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  8. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  9. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  10. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség