Cyberprzestępcy mają kolejny sposób na wykorzystanie reklam internetowych do oszukiwania użytkowników. Tym razem kampania reklamowa w Google Ads nie próbowała instalować złośliwego oprogramowania, bo zamiast tego wyświetlała komunikaty sugerujące, że komputer został zablokowany lub zainfekowany, a następnie nakłaniała ofiarę do kontaktu z fałszywym działem pomocy technicznej.
Kampanię przeanalizowała firma Netskope, której narzędzia bezpieczeństwa wykryły, że między 31 sierpnia a 14 września użytkownicy 619 organizacji kliknęli powiązane reklamy. Według badaczy rzeczywista skala ataku mogła być jednak znacznie większa.
Kampanię przeanalizowała firma Netskope, której narzędzia bezpieczeństwa wykryły, że między 31 sierpnia a 14 września użytkownicy 619 organizacji kliknęli powiązane reklamy.
Fałszywe reklamy na legalnych stronach
Co istotne w tym przypadku, reklamy pojawiały się nawet na popularnych i legalnych stronach, między innymi związanych z mapami, pogodą, nieruchomościami, sportem czy dokumentami. Po kliknięciu użytkownik trafiał na specjalnie przygotowaną stronę, która przejmowała cały ekran i wyświetlała komunikat przypominający ostrzeżenie systemowe. W rzeczywistości komputer nie był ani zablokowany, ani zainfekowany, a celem oszustów było jedynie wywołanie paniki i nakłonienie użytkownika do zadzwonienia pod numer telefonu widoczny na ekranie.
Przestępcy chcieli pieniędzy i dostępu do komputera
Fałszywi konsultanci mogli następnie próbować wyłudzić pieniądze za nieistniejącą pomoc, dane osobowe albo nakłonić ofiarę do udostępnienia zdalnego dostępu do urządzenia. Atak był przy tym starannie przygotowany, ponieważ strona przechodziła w tryb pełnoekranowy, ukrywała pasek adresu i kursor, spowalniała działanie przeglądarki, a nawet odtwarzała dźwięki, a próby zamknięcia komunikatu mogły kończyć się jego ponownym wyświetleniem.
Netskope zidentyfikowało ponad 250 identyfikatorów kampanii Google Ads powiązanych z operacją oraz reklamy na co najmniej 284 legalnych stronach. Około 62% dotkniętych organizacji znajdowało się w USA i niestety nie zdradzono czy reklamy wyświetlały się także w Polsce.
Co zrobić, gdy zobaczymy taki komunikat?
Przede wszystkim nie należy dzwonić pod numer wyświetlony w ostrzeżeniu ani instalować sugerowanego oprogramowania. W wielu przypadkach wystarczy przytrzymać klawisz Esc, aby opuścić tryb pełnoekranowy (lub wcisnąć F11). Użytkownicy Windows mogą również otworzyć Menedżera zadań i zamknąć przeglądarkę, a na Macu skorzystać z funkcji Wymuś zakończenie.
Google poinformowało, że bada sprawę i podejmie działania wobec kont naruszających zasady platformy reklamowej, szkoda jednak, że jak zwykle gigant działa w takich przypadkach po tym jak mleko się już rozlało, zamiast zawszczasu wykrywać tego typu zagrożenia.
Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:
Klikasz to w Google bez zastanowienia. Oszuści znaleźli sposób, by to wykorzystać