Netskope opisał kampanię reklamową w Google Ads, która kierowała użytkowników Maców i komputerów z Windows do fałszywego ostrzeżenia o zagrożeniu. Komunikat sprawiał, że przeglądarka wyglądała na zawieszoną, i nakłaniał do telefonu pod fikcyjny numer pomocy technicznej.

Fałszywe ostrzeżenie udawało blokadę przeglądarki

Scareware to fałszywe ostrzeżenie o bezpieczeństwie, które ma przestraszyć użytkownika i skłonić go do działania. W opisanej kampanii alarm zasłaniał ekran, ukrywał kursor, ignorował typowe klawisze wyjścia i spowalniał przeglądarkę. Miało to stworzyć wrażenie, że komputer przestał działać.

Według Netskope komputer nie był faktycznie zablokowany. Fałszywe ostrzeżenie naśladowało awarię przeglądarki, a następnie zachęcało do kontaktu z rzekomym działem pomocy.

Co zliczono podczas obserwacji kampanii

Od 31 sierpnia do 14 września użytkownicy z 619 organizacji klienckich Netskope klikali reklamy. Liczba ta dotyczy organizacji, nie osób ani potwierdzonych ofiar. Netskope śledził też ponad 250 identyfikatorów kampanii Google Ads na co najmniej 284 legalnych witrynach.

Reklamy pojawiały się między innymi na stronach z mapami i prognozą pogody, serwisach z nieruchomościami, witrynach do hostowania dokumentów oraz stronach sportowych.

Oszuści nakłaniali dzwoniących do przekazania pieniędzy lub danych

Osoby, które zadzwoniły pod wyświetlony numer, miały być nakłaniane do zapłaty, udzielenia zdalnego dostępu do komputera albo ujawnienia danych osobowych.

Netskope podał, że blokował te treści u swoich klientów i żaden z nich nie padł ofiarą oszustwa. Ten wynik dotyczy klientów firmy. Jej telemetria obejmowała tylko niewielką część aktywności internetowej.