Netskope opisał oszustwo, w którym reklamy Google Ads prowadziły do fałszywych alertów bezpieczeństwa na urządzeniach z Windows i Mac. Scareware — oszustwo wykorzystujące straszące komunikaty — miało sprawić, że przeglądarka wyglądała na zablokowaną, i skłonić użytkownika do telefonu na podany numer.

Fałszywe alerty trafiały przez reklamy

Reklamy pojawiały się na stronach legalnych serwisów, między innymi związanych z mapami, pogodą, nieruchomościami, hostingiem dokumentów i sportem. Netskope śledził zestaw oszustwa technicznego hostowany w chmurze, który wyświetlał fałszywe ostrzeżenia w przeglądarce.

Przeglądarka wyglądała na zablokowaną

Alert wypełniał ekran, ukrywał kursor, przechwytywał typowe klawisze wyjścia i spowalniał przeglądarkę. Komputer nie był jednak faktycznie zablokowany. Numer na ekranie miał skłonić użytkownika do kontaktu z fałszywym centrum pomocy. Dzwoniących nakłaniano następnie do opłaty, udzielenia zdalnego dostępu albo ujawnienia danych osobowych.

Co pokazują liczby Netskope

Netskope odnotował użytkowników klikających złośliwe reklamy w 619 organizacjach klientów. To liczba organizacji, w których zaobserwowano takie kliknięcia, a nie liczba osób, poszkodowanych czy wszystkich odbiorców reklam.

Netskope śledził ponad 250 identyfikatorów kampanii Google Ads w co najmniej 284 legalnych serwisach internetowych. Około 62% organizacji w obserwowanej przez firmę próbie miało siedzibę w Stanach Zjednoczonych. Japonia zajęła drugie, a Australia trzecie miejsce.

Wynik w monitorowanej grupie

Netskope podał, że jego zabezpieczenia zablokowały treści w monitorowanej grupie klientów i że nikt z tej grupy nie padł ofiarą oszustwa.