Шкідлива реклама Google імітувала зараження Windows і macOS
Дослідники виявили рекламну кампанію Google, яка показувала користувачам Windows і macOS фальшиві попередження про зараження пристрою. Оголошення блокували браузер у повноекранному режимі та закликали терміново зателефонувати до нібито служби технічної підтримки.
За даними Ars Technica, такі оголошення з’являлися на щонайменше 284 легітимних сайтах, зокрема ресурсах із картами, прогнозами погоди, нерухомістю, документами та спортом. Користувачів, які телефонували за вказаними номерами, намагалися переконати сплатити значні суми, надати віддалений доступ до пристрою або розкрити персональні дані.
Компанія Netskope зафіксувала з 31 серпня до 14 вересня переходи на шкідливу рекламу з боку користувачів 619 клієнтських організацій. Контент був заблокований, тому, за даними компанії, жодна з цих організацій не постраждала від шахрайства. Близько 62% організацій були розташовані у США, далі за кількістю згадувалися Японія та Австралія.
Netskope відстежила понад 250 ідентифікаторів рекламних кампаній Google. У компанії зазначили, що її дані охоплюють лише невелику частину інтернет-активності, тому реальна кількість людей, які бачили ці оголошення або стали жертвами обману, може бути більшою.
Шахрайська сторінка приховує адресний рядок, імітує зависання браузера, відтворює звуки та уповільнює роботу сторінки. Вона також блокує клавішу Escape та частину інших звичних команд, через що пристрій може здаватися заблокованим. Попередження з’являється після руху миші, а його код розшифровується лише в пам’яті браузера, що, як зазначає Netskope, може ускладнювати виявлення засобами захисту й рекламними фільтрами.
Google заявила, що не терпить шахрайства, розслідує описані кампанії та вживатиме заходів щодо акаунтів, які порушують її правила. Водночас компанія не пояснила, чому її сканери не виявили кампанію, і не підтвердила повне видалення такої реклами.
Пристрої фактично не блокуються. У більшості випадків на Windows і macOS можна утримувати клавішу Escape кілька секунд, щоб вийти з повноекранного режиму й закрити вкладку. На Windows альтернативою є запуск Диспетчера завдань комбінацією Ctrl+Shift+Escape, на Mac — примусове завершення програм через Cmd+Option+Escape. Після цього браузер варто відкрити без відновлення попередньої сесії. У Netskope наголошують, що легітимні компанії не просять телефонувати за номером із повідомлення про зараження.
- Останні
- Популярні
Новини по днях
26 вересня 2026