Google 広告の中には本物の詐欺もあります。

Google 広告の中には本物の詐欺もあります。

これらの偽の Google 広告はどのように機能するのでしょうか? それから身を守るにはどうすればよいでしょうか?

広告はうっとうしいかもしれませんが、それが、Google が広告で何かを検索するたびに料金を請求しない理由です。場合によっては便利な場合もあります。特定の商品を探していて、Google 広告でそのサイトが最初の結果として表示される場合、目的の場所にすぐにアクセスできます。しかし、最近では、Google が邪魔する種類の広告は避けたほうがよいでしょう。研究者らは、一見すると完全に正当に見える偽の広告をプラットフォーム上で発見しました。

これらの偽の Google 広告の仕組み

この行為は「悪意のある広告」と呼ばれます。攻撃者は、ユーザーが自分の広告が正当であると認識してくれることを期待して、マルウェアを使用した偽の広告を仕掛けます。サイトの URL まではすべて問題ないと思うかもしれませんが、それをクリックすると、予期していたサイトではなく詐欺が表示されます。

Malwarebytes Threat Intelligence は先月、Twitter 上の偽の Google 広告でこの問題を初めて発見しました。彼らは、Google で「YouTube」を検索しました。これは、通常、ビデオ サービスへのリンクを提供する単純なクエリです。ただし、Google は検索結果の上部に標準の YouTube リンクを提供する代わりに、そのサイトの広告を表示します。

一見すると、特に URL が正しい (https://www.youtube.com) ため、この広告はまったく無害であるように見えます。リンクから YouTube にリンクしないのはなぜですか? しかし、クリックすると何かが起こります。Windows Defender からの警告は、トロイの木馬型スパイウェアの問題を引き合いに出して、不審なアクティビティによりサイトがブロックされていると主張し、問題を解決するために「テクニカル サポート」に連絡するよう勧めます。

この警告は Windows Defender からのものではなく、この「テクニカル サポート」は合法ではありません。BleepingComputer によると、このテクニカル サポートに連絡すると、問題をリモートで解決するために、TeamViewer をコンピュータにダウンロードするよう求められるそうです。TeamViewer は第三者があなたのコンピュータを制御できるようにするソフトウェアであるため、相手があなたに対してソフトウェアを使用して、あなたをコンピュータから連れ去って身代金を要求したり、あなたのコンピュータを盗んだりしていると言っても過言ではありません。個人データ。

この記事の執筆時点では、YouTube で Google 検索を行っても、この悪意のある広告や、これに関連する他の広告は表示されません。少なくともその正確な問題は修正されましたが、それは偽の広告がすべてなくなったという意味ではありません。Google 検索では、結果の上に表示される広告は危険な可能性があり、ユーザーはクリックしないと広告を特定できません。

これらの偽の Google 広告から身を守る方法

最善の選択肢は、Google 広告をすべて避けることです。実際、それは大きな問題ではありません。これらはすべて、Google がユーザーの興味を追跡するために使用することのできない広告です。

広告をクリックする必要がある場合は、いくつかの兆候に注意してください。Malwarebytes のツイートを見ると、結果が「YouTube – 公式サイト」セクションに表示されます。YouTube の通常の結果には名前のみが表示されます。また、タイトルの下のテキストは、YouTube のビデオの説明から引用したような奇妙に見えます。実際の結果ではこれは行われず、代わりにプラットフォームとしての YouTube の簡単な概要が示されます。

もちろん、ハッカーが本当に説得力のある広告を作成できた場合の最後の手段は、広告によって訪問したいサイト以外の場所に移動した場合はウィンドウを閉じることです。警告の指示には従わないでください。また、ソフトウェアをインストールしないでください。広告をクリックすること自体は確かにコンピューターに何も起こりませんが、マルウェアがインストールされたり、第三者が TeamViewer などのプログラムを通じてコン​​ピューターにアクセスしたりする可能性があります。

? Google 広告を使用した大規模なマルウェア キャンペーンを検出しました。

➡️ このキャンペーンに関する完全なレポートをご覧ください。pic.twitter.com/VzAdtgVR3q

— Malwarebytes 脅威インテリジェンス (@MBThreatIntel) 2022 年 7 月 20 日

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です