Google Ads поширювали шахрайські попередження про зараження пристроїв

Google Ads поширювали шахрайські попередження про зараження пристроїв

Дослідники виявили Google Ads із фальшивими попередженнями про зараження Windows і macOS, що схиляли людей телефонувати шахраям.

Дослідники виявили рекламні оголошення Google, які спрямовували користувачів на сторінки з фальшивими попередженнями про зараження комп’ютера. Такі сторінки імітували зависання браузера на пристроях з Windows і macOS та закликали негайно зателефонувати до підробленого кол-центру, повідомляє Ars Technica.

 

Масштаби рекламної кампанії

 

За даними компанії з кібербезпеки Netskope, з 31 серпня до 14 вересня користувачі з 619 організацій-клієнтів натискали на такі оголошення. Компанія заявила, що заблокувала шкідливий контент, тому її клієнти не стали жертвами шахрайства. Приблизно 62% цих організацій були розташовані у США, далі за кількістю йшли Японія та Австралія.

Netskope відстежила понад 250 ідентифікаторів рекламних кампаній Google щонайменше на 284 легітимних сайтах-видавцях. Оголошення показувалися, зокрема, на ресурсах із картами, прогнозом погоди, нерухомістю, документами та спортивними матеріалами.

 

Як працює фальшиве блокування

 

Шахрайська сторінка розгорталася на весь екран, приховувала адресний рядок і курсор, уповільнювала роботу браузера та відтворювала звуки. Натискання Esc та багатьох інших клавіш блокувалися, а спроби закрити браузер призводили до повторного завантаження повідомлення. Попередження з’являлися після руху миші, а їхній вигляд відрізнявся залежно від того, чи використовує людина Windows або macOS.

Фактично пристрій не блокувався. Netskope зазначила, що в більшості випадків можна вийти з повноекранного режиму, утримуючи клавішу Esc кілька секунд, після чого закрити вкладку. Альтернативою для Windows є завершення роботи браузера через диспетчер завдань комбінацією Ctrl+Shift+Esc, а для macOS — примусове закриття через Cmd+Option+Esc. Після цього браузер слід відкрити без відновлення попередньої сесії.

У Google заявили про «нульову толерантність до шахрайства», повідомили про розслідування кампаній із цього звіту та пообіцяли вжити заходів щодо облікових записів, які порушують правила платформи.