Исследователи сообщают, что недавно обнаружили рекламные объявления Google, распространяющие сложную мошенническую схему технической поддержки, которая блокирует экраны устройств как на Windows, так и на Mac, и отображает срочные сообщения с инструкцией позвонить в поддельный колл-центр.
Реклама показывалась по всему Интернету, в том числе на популярных картах, сайтах погоды, недвижимости, хостинга документов и спортивных сайтах. Пользователям, позвонившим по указанному номеру, предлагалось заплатить крупную сумму, предоставить удаленный доступ к своим устройствам или раскрыть личную информацию. С 31 августа по 14 сентября охранная фирма Netskope зафиксировала, что пользователи из 619 клиентских организаций перешли по вредоносным объявлениям, хотя никто из них не стал жертвой мошенничества, поскольку Netskope заблокировала контент.
Примерно 62 процента организаций базировались в США, Япония и Австралия заняли второе и третье места соответственно. Поскольку фирма имеет доступ лишь к небольшой части интернет-активности, число людей, столкнувшихся с рекламой (включая тех, кто стал жертвой), вероятно, намного выше. Netskope отследила более 250 идентификаторов рекламных кампаний Google на по меньшей мере 284 легитимных сайтах издателей.
Так что же насчет Дядюшки Луи?
«Для жертвы эта уловка превращает обычный клик по рекламе в браузер, который, кажется, завис из-за фальшивого предупреждения безопасности», — говорится в сообщении Netskope. «Блокировщик заполняет экран, скрывает курсор, блокирует обычные клавиши выхода и замедляет работу браузера, чтобы создать впечатление сломанной машины и заставить человека позвонить по номеру на экране. На самом деле компьютер не заблокирован, но в данный момент это достаточно убедительно, чтобы подтолкнуть людей к мошенничеству».
К настоящему времени многие люди, включая немалую часть читателей этого сайта, высмеивают и осуждают тех, кто попадается на такие уловки. Эти критические замечания не учитывают значительную часть интернет-пользователей, которые мало или совсем не понимают, как работают компьютеры и Интернет. В сочетании с их потребностью быстро решать задачи и растущей сложностью навигации в сети, этот недостаток осведомленности делает значительную часть пользователей легкой мишенью. Нет сомнений, что среди критиков есть близкие друзья и родственники тех, кто просто недостаточно осведомлен, чтобы быть осторожным.
,
Дополнительно делая мошенничество убедительным, программный комплект, который доставляет фальшивые предупреждения, разработан так, чтобы быть скрытным и точно имитировать признаки реального заражения. Адресная строка браузера больше не отображается, экран предупреждения занимает весь экран, а нажатия клавиши Escape и многих других клавиш отключены. Производительность браузера снижается, воспроизводятся звуки, и страницы тормозят, создавая впечатление, что что-то серьезно не так. Появляются сообщения, призывающие пользователя не перезагружать машину и немедленно позвонить в колл-центр. Попытки закрыть браузер только обновляют мошенническое сообщение.
Предупреждения появляются только после того, как пользователь переместит мышь. Программное обеспечение также зашифровано и расшифровывается, а затем отображается в памяти браузера. Оба этих условия мешают многим программам безопасности конечных точек (и, возможно, рекламным фильтрам Google) обнаружить вредоносность. Кроме того, предупреждающая реклама отображается по-разному в зависимости от того, работает ли целевое устройство пользователя под управлением Windows или macOS.
Google не сообщила, что стало причиной того, что ее сканеры пропустили эту рекламную кампанию, и не дала никаких указаний на то, что реклама была полностью удалена из ее огромной рекламной платформы.
«Мы относимся к мошенничеству с нулевой терпимостью», — заявила компания в своем заявлении. «Мы активно расследуем кампании, упомянутые в этом отчете, и примем меры в отношении аккаунтов, нарушающих наши правила». Компания заявила, что в прошлом году заблокировала более 99 процентов нарушающей правила рекламы до того, как она была показана.
Как отметила Netskope, устройства на самом деле не блокируются, хотя большинство обычных клавиш для закрытия мошеннического окна отключены. В этом и многих подобных случаях пользователи по-прежнему могут легко выйти из окна. Как на устройствах Windows, так и на macOS это можно сделать в большинстве случаев, нажав и удерживая клавишу Escape в течение нескольких секунд. Это действие выведет браузер из полноэкранного режима и снимет блокировку клавиатуры, после чего вкладку можно будет закрыть. Альтернативный подход — вызвать Диспетчер задач Windows (Ctrl+Shift+Esc) и завершить работу браузера. На Mac это делается комбинацией (Cmd+Option+Esc). В обоих случаях пользователи могут повторно открыть браузер, не восстанавливая предыдущую сессию.
Ни одна легитимная компания никогда не посоветует пользователям звонить по телефону в случае заражения. Ни в коем случае нельзя звонить по номеру, если вы стали жертвой мошенничества с технической поддержкой. Те, кто оказывает неофициальную техническую поддержку друзьям и семье, могут рассмотреть возможность записать вышеуказанный совет на стикере и прикрепить его к экрану.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Dan Goodin




