Netskope meldde dat een in de cloud gehoste helpdeskzwendel via Google Ads valse beveiligingsmeldingen verspreidde op legitieme websites. De waarschuwing liet browsers op Windows- en Mac-apparaten vastgelopen lijken en moest bezoekers ertoe brengen een nepnummer voor technische ondersteuning te bellen.
Advertenties op gewone websites brachten de waarschuwing binnen
De advertenties verschenen volgens Netskope op uiteenlopende legitieme websites, waaronder pagina’s voor kaarten, weer, onroerend goed, documenthosting en sport. De zwendel gebruikte scareware: misleidende software of webinhoud die mensen bang maakt met een nepwaarschuwing, zodat ze hulp zoeken bij een oplichter.
Netskope registreerde klikken tussen 31 augustus en 14 september. De waarschuwing was bedoeld om bezoekers naar een nephelpdesk te lokken. Bellers konden vervolgens onder druk worden gezet om te betalen, toegang op afstand tot hun apparaat toe te staan of persoonlijke gegevens prijs te geven.
De browser leek vast te lopen, niet de computer
De valse melding vulde het scherm, verborg de cursor, negeerde gebruikelijke afsluittoetsen en maakte de browser traag. Zo leek het alsof de computer defect was, terwijl de truc zich in de browser afspeelde. De computer zelf werd niet vergrendeld.
Wat Netskope telde
Netskope zag gebruikers bij 619 klantorganisaties op de advertenties klikken. Dat getal telt organisaties met gebruikers die klikten, geen individuele personen of slachtoffers.
Netskope volgde daarnaast meer dan 250 Google Ads-campagne-ID’s op minstens 284 legitieme websites. In de waargenomen groep was ongeveer 62 procent van de organisaties gevestigd in de Verenigde Staten; Japan en Australië volgden op de tweede en derde plaats.
De blokkering gold binnen Netskopes klantgroep
Netskope meldde dat zijn beveiligingsmaatregelen de inhoud blokkeerden voor gebruikers binnen de bewaakte klantgroep. Volgens Netskope werd binnen die groep geen gebruiker opgelicht.