Einige der Google-Anzeigen sind echte Betrügereien.

Einige der Google-Anzeigen sind echte Betrügereien.

Wie funktionieren diese gefälschten Google-Anzeigen? Wie schützt man sich davor?

Werbung kann lästig sein, aber das ist der Grund, warum Google Ihnen nicht jedes Mal Gebühren berechnet, wenn Sie dort nach etwas suchen. Manchmal kann es sogar nützlich sein: Wenn Sie nach einem bestimmten Produkt suchen und Google-Anzeigen Ihnen diese Seite als erstes Ergebnis anzeigen, gelangen Sie schnell dorthin, wo Sie hin möchten. In letzter Zeit sollten Sie jedoch lieber die Art von Werbung meiden, die Google Ihnen in den Weg stellt: Forscher haben auf der Plattform gefälschte Anzeigen gefunden, die auf den ersten Blick völlig legitim aussehen.

Wie diese gefälschten Google-Anzeigen funktionieren

Diese Praxis wird als „bösartige Werbung“ bezeichnet: Angreifer schalten mit Schadsoftware falsche Werbung ein, in der Hoffnung, dass Nutzer ihre Anzeigen für legitim halten. Sie denken vielleicht, dass bis auf die URL der Website alles in Ordnung ist, aber wenn Sie darauf klicken, erhalten Sie eine Betrugsmasche und nicht die Website, die Sie besuchen wollten.

Malwarebytes Threat Intelligence entdeckte dieses Problem letzten Monat erstmals in einer gefälschten Google-Anzeige auf Twitter. Sie führten eine Google-Suche nach „YouTube“ durch, einer einfachen Suchanfrage, die normalerweise einen Link zu einem Videodienst bietet. Anstatt jedoch den standardmäßigen YouTube-Link oben in den Suchergebnissen anzubieten, zeigt Google Anzeigen für die Website an.

Auf den ersten Blick wirkt diese Anzeige recht harmlos, zumal die URL korrekt ist (https://www.youtube.com). Warum führt der Link nicht zu YouTube? Wenn man darauf klickt, passiert jedoch etwas: Eine Warnung von Windows Defender behauptet, dass die Seite aufgrund verdächtiger Aktivitäten blockiert sei, weist auf ein Problem mit Spyware vom Typ Trojaner hin und empfiehlt, sich an den „technischen Support“ zu wenden, um das Problem zu lösen.

Diese Warnung stammt nicht von Windows Defender und dieser „technische Support“ ist nicht legal. Wenn Sie diesen technischen Support kontaktieren, werden Sie laut BleepingComputer aufgefordert, TeamViewer auf Ihren Computer herunterzuladen, um das Problem aus der Ferne für Sie zu beheben. Da es sich bei TeamViewer um eine Software handelt, die es einem Dritten ermöglicht, die Kontrolle über Ihren Computer zu übernehmen, kann man mit Sicherheit sagen, dass die Person am anderen Ende die Software gegen Sie einsetzt, sei es, um Sie von Ihrem Computer wegzunehmen und ein Lösegeld zu fordern, oder um Ihren Computer zu stehlen persönliche Daten.

Zum Zeitpunkt des Verfassens dieses Artikels ergab eine Google-Suche auf YouTube weder diese schädliche Anzeige noch irgendeine andere Anzeige. Zumindest wurde genau dieses Problem behoben, aber das bedeutet nicht, dass alle gefälschten Anzeigen verschwunden sind. Bei jeder Google-Suche können die Anzeigen, die über den Ergebnissen erscheinen, gefährlich sein und Nutzer können sie nicht identifizieren, ohne darauf zu klicken.

So schützen Sie sich vor diesen gefälschten Google-Anzeigen

Am besten meiden Sie sämtliche Google-Anzeigen. Eigentlich ist es kein großes Problem. Und das sind alles Anzeigen, mit denen Google Ihre Interessen nicht verfolgen kann.

Wenn Sie auf eine Anzeige klicken müssen, achten Sie auf einige Anzeichen: Wenn Sie sich einen Malwarebytes-Tweet ansehen, werden die Ergebnisse im Abschnitt „YouTube – offizielle Website“ angezeigt. Das normale Ergebnis für YouTube zeigt nur seinen Namen. Außerdem sieht der Text unter dem Titel seltsam aus, als wäre er einer YouTube-Videobeschreibung entnommen. Das eigentliche Ergebnis tut dies nicht, sondern bietet stattdessen einen kurzen Überblick über die Plattform YouTube.

Wenn es den Hackern natürlich gelingt, wirklich überzeugende Anzeigen zu erstellen, ist die letzte Möglichkeit: Wenn die Anzeige Sie an einen anderen Ort als die Website führt, die Sie besuchen möchten, schließen Sie das Fenster. Befolgen Sie nicht die Anweisungen aus Warnungen und installieren Sie keine Software. Wenn Sie auf die Anzeige selbst klicken, wird Ihr Computer sicherlich nicht beschädigt, aber es wird Schadsoftware installiert oder es wird einem Dritten ermöglicht, über ein Programm wie TeamViewer auf Ihren Computer zuzugreifen.

? Wir haben eine große Malware-Kampagne mithilfe von Google Ads entdeckt.

➡️ Verfolgen Sie unseren vollständigen Bericht zu dieser Kampagne. pic.twitter.com/VzAdtgVR3q

– Malwarebytes Threat Intelligence (@MBThreatIntel) 20. Juli 2022

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert