Исследователи нашли код кликджекинга на сайтах с 43 млн посещений в день

Исследователи нашли код кликджекинга на сайтах с 43 млн посещений в день

Исследователи нашли код кликджекинга на сайтах с 43 млн посещений в день

Сотрудники Microsoft совместно со специалистами университетов Китая, Южной Кореи и США проанализировали 250 тыс. самых популярных сайтов по статистике Alexa. В результате экспертам удалось выявить три разные техники кликджекинга, которые используются для перехвата кликов.

Основными виновниками стали вредоносные расширения для браузеров и нежелательные сторонние скрипты, загружаемые веб-страницами. Эти две составляющие могут тайно менять ссылки «на лету», отправляя посетителей на любые угодные ресурсы, а также выполнять код в фоне.

Основные цели тех, кто этим занимается — заставить пользователей ненамеренно кликнуть рекламное объявление, установить cookies, загрузить и запустить вредоносные программы и тому подобное.

В своем отчете под названием «All Your Clicks Belong to Me: Investigating Click Interception on the Web» (PDF) эксперты рассказывают, как им удалось создать собственный фреймворк Observer для анализа кликджекинга. Задача Observer заключалась в мониторинге перехвата кликов.

Среди 250 000 топовых сайтов по статистике Alexa специалисты нашли на 613 ресурсах 437 сторонних скриптов, перехватывающих клики пользователей. Общее число ежедневных посещений этих сайтов было в районе 43 миллионов.

По словам экспертов, эти скрипты пытались вынудить пользователя кликнуть различные элементы на странице, замаскированные под контент. Иногда такие элементы были почти невидимы и перекрывали основной контент.

Помимо этого, исследователи предупреждают, что подобный кликджекинг может использоваться и для установки вредоносных программ. Таких кампаний среди проанализированных сайтов нашлось всего две.

Мошенники создали фейковый телеграм-бот СФР для сбора ключей от Госуслуг

Россиян предупреждают о появлении нового мошеннического бота в мессенджере Telegram. Прикрываясь именем Соцфонда РФ, неизвестные злоумышленники пытаются получить доступ к личным кабинетам граждан на Госуслугах.

Фальшивка выглядит убедительно: использует логотип ведомства, формулировки в описании безупречны. Одно «но»: СФР не предоставляет услуги через мессенджеры и соцсети.

При попытке входа в поддельный сервис пользователя просят сообщить номер телефона. Остальные искомые данные, а также высланный Госуслугами СМС-код, мошеннический бот, видимо, будет выспрашивать сам.

 

Потенциальным жертвам следует помнить: сотрудники госструктур никогда не просят предоставить персональную информацию через боты, чаты либо по телефону. Официальные каналы взаимодействия с СФР:

  • портал госуслуги.рф
  • сайт sfr.gov.ru
  • личное обращение в клиентскую службу ведомства

RSS: Новости на портале Anti-Malware.ru