Niebezpieczne linki jako pierwsze wyniki wyszukiwania. Google Ads jest wykorzystywane przez oszustów

Uwaga na fałszywe reklamamy Google Ads! Oszuści korzystają z innowacyjnych technik, aby instalować złośliwe oprogramowanie na komputerach.

news
Krystian Łukasik24 października 2023
Źrodło fot. Ed Hardie | Unsplash
i

Google stało się poligonem doświadczalnym dla oszustów internetowych. Ostatnie doniesienia wskazują, że wśród reklam Google Ads pojawiają się linki do fałszywych stron, które wykorzystują innowacyjne techniki, aby wprowadzić w błąd użytkowników.

Niebezpieczne techniki oszustów

Oszuści korzystają z techniki znanej jako Punycode, aby ich strony internetowe wyglądały prawie identycznie, jak te oficjalne. Punycode to metoda umożliwiająca reprezentowanie nazw domen, składających się z międzynarodowych znaków w systemie ASCII. Dzięki temu, fałszywe strony, takie jak ta udająca popularny menedżer haseł KeePass, mogą wyglądać bardzo przekonująco.

Niebezpieczne linki jako pierwsze wyniki wyszukiwania. Google Ads jest wykorzystywane przez oszustów - ilustracja #1
Reklama z fałszywą stroną, jako wynik sponsorowany, oraz prawdziwa strona KeePass, znajdująca się poniżej. Źródło: Malwarebytes

Osoby, które dają się nabrać i klikają w fałszywy link, są następnie kierowane przez skomplikowaną sieć przekierowań, a następnie trafią na strony, które imitują prawdziwe źródła do pobrania oprogramowania, ale w rzeczywistości rozpowszechniają złośliwe aplikacje.

Gdy użytkownik decyduje się na pobranie fałszywej aplikacji, otrzymuje instalator, który zawiera niebezpieczny skrypt PowerShell. W dalszej kolejności, skrypt ten pobiera zaszyfrowany plik, który jest następnie odszyfrowywany i instalowany w ukrytym folderze na komputerze ofiary.

Chociaż kampania związana z KeePass przyciągnęła uwagę ekspertów z firmy Malwarebytes, to nie jest to jedyny cel oszustów. Jak donosi BleepingComputer, inne popularne programy, takie jak WinSCP czy PyCharm Professional, również padły ofiarą podobnych ataków.

Niebezpieczne linki jako pierwsze wyniki wyszukiwania. Google Ads jest wykorzystywane przez oszustów - ilustracja #2
Źródło: Michael Geiger | Unsplash

Mimo że Google podjęło działania i usunęło niektóre z złośliwych reklam, problem wciąż pozostaje. Nie wszystkie fałszywe reklamy zostały zidentyfikowane i usunięte, co oznacza, że użytkownicy muszą być bardziej czujni niż kiedykolwiek.

Jak możemy chronić się przed fałszywymi stronami?

  1. Zawsze sprawdzaj adres URL, zanim klikniesz w link lub pobierzesz oprogramowanie oraz zachowaj szczególną ostrożność, jeśli widzisz wyniki wyszukiwania Google, które są sponsorowane.
  2. Przed pobieraniem jakichkolwiek plików upewnij się, że jesteś na oficjalnej stronie.
  3. Zaopatrz się w zaufane oprogramowanie antywirusowe, które może dodatkowo chronić przed złośliwymi atakami.

Krystian Łukasik

Krystian Łukasik

Zawodowo skupia się na pisaniu wiadomości ze świata elektroniki oraz tłumaczeń opisów i instrukcji produktów specjalistycznych. Pasja do nowoczesnych technologii komputerowych oraz gamingu pozwala mu być ciągle na bieżąco z ewoluującymi trendami w tych dziedzinach. Jego zamiłowanie do języka angielskiego stało się fundamentem decyzji o podjęciu i ukończeniu studiów z filologii angielskiej.

Realistyczne prace drogowe wyglądają tu świetnie, ale są problemy na PS5. Recenzja techniczna RoadCraft

Realistyczne prace drogowe wyglądają tu świetnie, ale są problemy na PS5. Recenzja techniczna RoadCraft

Kiedy zobaczymy Snapdragon 8 Elite 2? Kluczowa data dla przyszłości smartfonów właśnie została ogłoszona przez Qualcomm

Kiedy zobaczymy Snapdragon 8 Elite 2? Kluczowa data dla przyszłości smartfonów właśnie została ogłoszona przez Qualcomm

Nvidia udostępnia sterowniki GeForce Game Ready 576.52; dodają wsparcie dla RTX 5060

Nvidia udostępnia sterowniki GeForce Game Ready 576.52; dodają wsparcie dla RTX 5060

„Mógłby w nim wypalać ceramikę”. Gracz zbudował bestię z i9 i 192GB RAM, ale jeden banalny błąd sprawił, że jego komputer zamienił się w istny piekarnik

„Mógłby w nim wypalać ceramikę”. Gracz zbudował bestię z i9 i 192GB RAM, ale jeden banalny błąd sprawił, że jego komputer zamienił się w istny piekarnik

Gracz zamienił PS5 w kultowe PS2. „Sony! Zatrudnijcie tego człowieka do projektu PS6”

Gracz zamienił PS5 w kultowe PS2. „Sony! Zatrudnijcie tego człowieka do projektu PS6”