В поисковой выдаче Google найдена фейковая реклама eBay

В поисковой выдаче Google найдена фейковая реклама eBay

В поисковой выдаче Google найдена фейковая реклама eBay

На протяжении последней недели в поисковой выдаче Google стало появляться фейковое рекламное объявление, которое маскировалось под легитимную акцию от eBay. Если пользователь переходил по этому объявлению, его пытались ввести в заблуждение с помощью мошеннической схемы с техподдержкой.

В данной конкретной кампании мошенники использовали метод клоакинг (cloaking), обычно эта техника помогает обойти проверки Google, Bing и других поисковых систем.

Обнаруживший фейковую рекламу исследователь сразу же сообщил о проблеме Google. Однако так и не дождался действий — мошенническое объявление продолжало всплывать в поисковой выдаче интернет-гиганта.

Проанализировав данную вредоносную кампанию, исследователь пришел к выводу, что поддельная реклама eBay отображалась далеко не всем пользователям и только в определенное время дня. Специалист отметил, что объявление «предпочитало» американские IP-адреса, отображаясь на второй и четвертой странице поиска.

В нижней части объявления отображалась ссылка, которая якобы должна вести на www.ebay.com. Ниже пример фейковой рекламы:

При клике на это объявление пользователь попадал на целую серию редиректов, которые приводили в конечном итоге на freefixes13.azurewebsites.net. Этот сайт до сих пор функционирует, посещать его не стоит.

На вредоносном сайте пользователю отображалась информация о том, что Microsoft обнаружила злонамеренную программу и заблокировала компьютер. Наглядно на схему можно посмотреть на видео ниже:

Яндекс: мы не фиксировали случаев взлома умных колонок

В «Яндексе» заявили, что при разработке умных колонок применяются строгие меры кибербезопасности. По данным компании, служба безопасности не фиксировала случаев взлома таких устройств. Там также отметили, что высокий уровень защиты аккаунта «Яндекс ID» подтверждён международным сертификатом ISO/IEC 27001.

Напомним, ранее о возможности использования умных колонок для слежки сообщили эксперты «Лаборатории Касперского».

При этом основным возможным способом использования умных колонок в злонамеренных целях назван именно взлом учётных записей.

В «Яндексе» добавили, что компания постоянно совершенствует механизмы защиты аккаунтов, в том числе с помощью средств продвинутой аналитики и машинного обучения. Эти инструменты позволяют своевременно выявлять подозрительную активность.

«Наша служба безопасности не наблюдает случаев удалённого взлома умных колонок. Умные колонки разработаны с учётом строгих требований кибербезопасности: все данные между колонкой и облаком передаются с использованием многоуровневого шифрования, программное обеспечение постоянно обновляется, а доступ к управлению возможен только через подтверждённый аккаунт пользователя», — говорится в сообщении «Яндекса», которое приводит ТАСС.

RSS: Новости на портале Anti-Malware.ru