Certaines des publicités Google sont de véritables arnaques.
Comment fonctionnent ces fausses publicités Google ? Comment s’en protéger ?
Les publicités peuvent être ennuyeuses, mais c’est la raison pour laquelle Google ne vous facture pas chaque fois que vous y recherchez quelque chose. Parfois, cela peut même être utile : si vous recherchez un produit spécifique et que les annonces Google vous présentent ce site comme premier résultat, vous pouvez rapidement vous rendre là où vous voulez aller. Ces derniers temps, cependant, vous feriez mieux d’éviter le genre de publicités que Google met sur votre chemin : les chercheurs ont trouvé de fausses publicités sur la plate-forme qui semblent tout à fait légitimes à première vue.
Comment fonctionnent ces fausses annonces Google
Cette pratique est appelée « publicité malveillante » : les attaquants placent de fausses publicités avec des logiciels malveillants dans l’espoir que les utilisateurs trouveront leurs publicités légitimes. Vous pourriez penser que tout va bien jusqu’à l’URL du site, mais lorsque vous cliquez dessus, vous obtenez une arnaque et non le site que vous vous attendiez à visiter.
Malwarebytes Threat Intelligence a découvert ce problème pour la première fois dans une fausse publicité Google sur Twitter le mois dernier. Ils ont effectué une recherche Google sur « YouTube », une requête simple qui propose généralement un lien vers un service vidéo. Cependant, au lieu d’offrir le lien YouTube standard en haut des résultats de recherche, Google affiche des annonces pour le site.
À première vue, cette publicité semble assez innocente, d’autant plus que l’URL est correcte (https://www.youtube.com). Pourquoi le lien ne mène-t-il pas à YouTube ? Lorsque vous cliquez dessus, cependant, quelque chose se produit : un avertissement de Windows Defender affirme que le site est bloqué en raison d’une activité suspecte, citant un problème avec un logiciel espion de type cheval de Troie, et conseille de contacter le « support technique » pour résoudre le problème.
Cet avertissement ne provient pas de Windows Defender et ce « support technique » n’est pas légal. Selon BleepingComputer, si vous contactez ce support technique, il vous demandera de télécharger TeamViewer sur votre ordinateur afin de résoudre le problème à distance pour vous. Étant donné que TeamViewer est un logiciel qui permet à un tiers de prendre le contrôle de votre ordinateur, il est sûr de dire que la personne à l’autre bout utilise le logiciel contre vous, que ce soit pour vous éloigner de votre ordinateur et exiger une rançon ou pour voler votre données personnelles.
Au moment d’écrire ces lignes, une recherche Google sur YouTube ne renvoie pas cette annonce malveillante, ni aucune autre annonce d’ailleurs. Au moins, ce problème exact a été résolu, mais cela ne signifie pas que toutes ces fausses publicités ont disparu. Dans toute recherche Google, les publicités qui apparaissent au-dessus des résultats peuvent être dangereuses et les utilisateurs ne peuvent pas les identifier sans cliquer dessus.
Comment se protéger de ces fausses publicités Google
Votre meilleure option est d’éviter toutes les annonces Google. En fait ce n’est pas un gros problème. Et ce sont toutes des publicités que Google ne pourra pas utiliser pour suivre vos intérêts.
Si vous avez besoin de cliquer sur une publicité, essayez de remarquer quelques signes : si vous regardez un tweet de Malwarebytes, les résultats apparaîtront dans la section « YouTube – site officiel ». Le résultat normal pour YouTube n’affichera que son nom. De plus, le texte sous le titre semble bizarre, comme s’il provenait d’une description de vidéo YouTube. Le résultat réel ne fait pas cela, offrant à la place un bref aperçu de YouTube en tant que plate-forme.
Bien sûr, si les hackers parviennent à créer des publicités vraiment convaincantes, le dernier recours est le suivant : si la publicité vous emmène ailleurs que sur le site que vous souhaitez visiter, fermez la fenêtre. Ne suivez pas les instructions de tout avertissement, n’installez aucun logiciel. Cliquer sur l’annonce elle-même ne fera certainement rien à votre ordinateur, mais cela installera des logiciels malveillants ou permettra à un tiers d’accéder à votre ordinateur via un programme comme TeamViewer.
? Nous avons détecté une importante campagne de logiciels malveillants utilisant Google Ads.
➡️ Suivez notre reportage complet sur cette campagne. pic.twitter.com/VzAdtgVR3q
– Malwarebytes Threat Intelligence (@MBThreatIntel) 20 juillet 2022
Laisser un commentaire