Una campagna di scareware veicolata tramite Google Ads ha fatto apparire bloccati i browser su Windows e Mac e spinto le persone a chiamare un falso supporto tecnico. Netskope ha seguito la campagna e ha rilevato clic da utenti di 619 organizzazioni clienti.

Come il falso avviso creava urgenza

Lo scareware è un falso avviso di sicurezza pensato per spaventare chi lo vede e indurlo ad agire. In questo caso la schermata faceva sembrare il browser bloccato, ma il computer non era realmente bloccato, secondo Netskope.

Il falso blocco nascondeva il cursore, ignorava i consueti tasti per uscire e rallentava il browser. L’avviso invitava a chiamare un numero di assistenza fraudolento: a chi telefonava veniva chiesto di pagare, concedere l’accesso remoto al computer o fornire dati personali.

Che cosa ha contato il monitoraggio

Nel periodo di osservazione, compreso tra il 31 agosto e il 14 settembre, Netskope ha registrato clic sugli annunci da parte di utenti di 619 organizzazioni clienti. Ha inoltre seguito più di 250 ID di campagne Google Ads distribuite su almeno 284 siti legittimi, tra cui pagine di mappe, meteo, immobili, hosting di documenti e sport.

Il dato di 619 riguarda le organizzazioni clienti da cui provenivano gli utenti che hanno cliccato, non il numero di singole persone o di vittime. La telemetria di Netskope copriva solo una piccola parte dell’attività internet e non quantifica quindi l’esposizione complessiva.

L’esito per i clienti Netskope

Netskope ha bloccato i contenuti per i propri clienti; secondo quanto riferito, nessuno di quei clienti è stato truffato. Il risultato riguarda quel gruppo: non descrive gli esiti per le persone al di fuori della clientela Netskope.