Netskope opisał oszustwo, w którym reklamy Google Ads prowadziły do fałszywych alertów bezpieczeństwa na urządzeniach z Windows i Mac. Scareware — oszustwo wykorzystujące straszące komunikaty — miało sprawić, że przeglądarka wyglądała na zablokowaną, i skłonić użytkownika do telefonu na podany numer.
Fałszywe alerty trafiały przez reklamy
Reklamy pojawiały się na stronach legalnych serwisów, między innymi związanych z mapami, pogodą, nieruchomościami, hostingiem dokumentów i sportem. Netskope śledził zestaw oszustwa technicznego hostowany w chmurze, który wyświetlał fałszywe ostrzeżenia w przeglądarce.
Przeglądarka wyglądała na zablokowaną
Alert wypełniał ekran, ukrywał kursor, przechwytywał typowe klawisze wyjścia i spowalniał przeglądarkę. Komputer nie był jednak faktycznie zablokowany. Numer na ekranie miał skłonić użytkownika do kontaktu z fałszywym centrum pomocy. Dzwoniących nakłaniano następnie do opłaty, udzielenia zdalnego dostępu albo ujawnienia danych osobowych.
Co pokazują liczby Netskope
Netskope odnotował użytkowników klikających złośliwe reklamy w 619 organizacjach klientów. To liczba organizacji, w których zaobserwowano takie kliknięcia, a nie liczba osób, poszkodowanych czy wszystkich odbiorców reklam.
Netskope śledził ponad 250 identyfikatorów kampanii Google Ads w co najmniej 284 legalnych serwisach internetowych. Około 62% organizacji w obserwowanej przez firmę próbie miało siedzibę w Stanach Zjednoczonych. Japonia zajęła drugie, a Australia trzecie miejsce.
Wynik w monitorowanej grupie
Netskope podał, że jego zabezpieczenia zablokowały treści w monitorowanej grupie klientów i że nikt z tej grupy nie padł ofiarą oszustwa.